发新话题
打印

Messenger木马查杀方法

Messenger木马查杀方法

Messenger木马查杀方法
用IceSword手工杀毒

清除方法专杀下载
1、禁止进程创建。
2、结束下列进程:
[PID: 1648][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1648][C:\WINDOWS\nttstat.exe] [N/A, ]
[PID: 1648][C:\WINDOWS\system32\nttstat.exe] [N/A, ]
3、删除下列文件
C:\WINDOWS\KB9269O5.log
C:\WINDOWS\nttstat.exe
C:\WINDOWS\system32\nttstat.exe
C:\WINDOWS\system32\gyvhw.dll
C:\WINDOWS\system32\drivers\adbdgidj.sys
C:\WINDOWSSystem32\DRIVERS\lubte.sys
C:\WINDOWS\system32\drivers\mdwmdmsw.sys
C:\WINDOWS\system32\SVKP.sys
4、取消IceSword的”禁止进程创建。
5、用SRENG删除下列服务、驱动:
服务
[Remote Procedure Call System(RPCSRsd) / RpcSR][Stopped/Auto Start]
<><N/A>
驱动程序
[adbdgidj / adbdgidj][Stopped/Boot Start]
<\SystemRoot\system32\drivers\adbdgidj.sys><N/A>
[lubt / lubte][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\lubte.sys><N/A>
[mdwmdmsw / mdwmdmsw][Running/Boot Start]
<\SystemRoot\system32\drivers\mdwmdmsw.sys><N/A>
[SVKP / SVKP][Running/Auto Start]
<\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>

TOP

顶楼主了

看了楼主在baidu空间里发表的原创魔域私服觉得好朋友是美梦谁都企盼好朋友是赤金永远灿烂好朋友是情缘一世牵伴好朋友是心路越走越宽moyusifu也祝你们的友谊天长地久

TOP

发新话题