后来qqbeau帮我测了一下,两相对比,有新发现:
前面两个(一个dll,一个bmp)名称应该是随机的,xydll.dll这个文件名也不是一成不变的。
ShellExecuteHooks项目下,可能还会有其他的病毒文件占据,如果有,与Cnscheck010.dll等同样处理。当然,也要分辨清楚,同一项目有些键是正常软件创建的,要注意区别。
还可能会有个Rootkit:C:\WINDOWS\system32\drivers\npf.sys
处理方法:
在注册表展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除npf项目
重启后删除C:\WINDOWS\system32\drivers\npf.sys
当然,也可以用SREng在“启动项目”-“服务”-“驱动程序”中删除注册表项。
可能还会有其他的垃圾,这方面各人运行状况可能不同(因为它具有连网下载其他病毒文件的性质)。所以建议,找到一部分文件之后,按这些病毒文件的修改时间进行搜索,找到所有当天创建或修改的文件,其中与已知病毒文件创建时间相同的文件应同为病毒文件。
SREng,即System Repair Engineer,下载地址http://www.kztechs.com/sreng/sreng2.zip
| 如何安全运行从网上下载的可疑软 | 04-05 | |
| DOS下清除熊猫的简单方法 | 02-02 | |
| 杀熊猫烧香100%成功绝招 | 01-27 | |
| 通过电信宽带上网的用户将被电信 | 01-17 | |
| 互联星空挂的一个强马,禁用杀软 | 12-02 | |
| 本周新增5款恶意软件 利字当头顶 | 12-01 | |
| 与世界同步!让你的病毒库备份自 | 11-30 | |
| 番茄花园版XP的安全漏洞兼安全措 | 10-13 | |
| “区域和语言”对Windows系统稳定 | 10-04 | |
| 服务器安全:堵上致命的IISUnico | 10-03 | |
| 游戏里的安全 教你避免帐号被骗和 | 10-01 | |
| Windows Server2003 防木马权限设 | 09-22 | |