风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 高手们,救命.sbfyrn.exe怎么删除

高手们,救命.sbfyrn.exe怎么删除

飞霜映雪 *
楼主 2007-02-13 16:08
私信 引用 编辑

高手们,救命.sbfyrn.exe怎么删除

从朋友U盘感染到这个文件 ,开机就运行 所有杀毒软件也打不开了..............好郁闷   ,怎么删也删不掉 ,请高手指点啊!救命!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
飞霜映雪 *
#2 2007-02-13 16:16
私信 引用 编辑

我用费尔删除器删除了 在管理器里看不见这个进程,但是只要一打开杀毒或啥木马的软件他就会有出现,之后就还是什么也打不开了!!~郁闷死!!!!!!!!!!!!
飞霜映雪 *
#4 2007-02-13 16:31
私信 引用 编辑

谢谢楼上的帮忙啊!~在安全模式下也是什么都打不开!~江民 卡吧   木马杀客、、、 我都用过了!!~~晕死了!!!!!
情天下雪 超级会员
#6 2007-02-13 17:13
私信 引用 编辑

瑞星试过吗?

先在,工具-文件夹选项-查看-隐藏已知文件类型的扩展名,的勾去掉。

在C:\WINDOWS\system32的目录下,查看-详细信息,然后按时间查看。看下有没可yi的文件(特别是.exe 文件)主要看创建时间,感染病毒的时间与那些可yi的文件可手动删除(如果删不了是程序正在运行,查看进程,把相应的进程关了就可删除/最好进安全模式操作)

再看看其它盘有没感染,再一一查杀应该有一定帮助
钱用来花的
天籁逍遥 中级会员
#10 2007-02-13 22:31
私信 引用 编辑

从装系统哈哈
祝大家在新的一年里:快乐象维金一样,感染你的所有;祝你事业象熊猫烧香一样,刹那间红遍全中国,分公司一个接一个滴开!;祝你的金钱象3448一样,不知怎么就有了!祝你的老婆象autorun.inf一样,真是什么活都能干!
飞霜映雪 *
#11 2007-02-14 03:03
私信 引用 编辑

5555555555删除不了 删除之后马上就有弹出来了 我快死了 现在已经是夜里3点了 我啥也没干一天,竟然删除不了它!!!!!大家帮忙啊 晕死   什么杀毒也打不开,连安全模式也不安全了!
断翼 资深会员
#13 2007-02-14 15:29
私信 引用 编辑

强制删除system32文件夹下的sbfyrn.exe、sbfyrn.dll
删除所有硬盘根目录下的autorun.inf文件。删除此文件前先打开看一下open=后面的文件名。这个文件也是要删除的。
把病毒修改的hosts表修改过来。
再进注册表查找一下病毒留下的键值
看一下HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2(或者ountPoints2)下面有没有可疑项,有的就全部删掉。
还有这里HKEY_CLASSES_ROOT\Drive\shell黙认的键值是none。如果改了的话就改过来
[ 此贴被断翼在2007-02-14 15:40重新编辑 ]
52038 荣誉会员
#15 2007-02-15 18:02
私信 引用 编辑

清除病毒步骤:
1、首先关闭你的杀毒软件,qq,和ie浏览器。关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 【下面提到的工具有下载:http://btbaicai.com/read-htm-tid-1954.html
2、使用unlocker把以下病毒驱动文件删除:
【使用unlocker删除文件后马上再生的、找不到病毒文件的、删除失败的可使用费尔强制删除工具,选上抑制文件再生后再删除。如果费尔删除工具还找不到病毒文件,就可以确定没有,接着删除下一个(下同)。】
\SystemRoot\system32\drivers\adsrsvc.SYS
\SystemRoot\system32\drivers\BDGuard.SYS
3、使用费尔强制删除工具,选上抑制文件再生后再删除以下病毒启动文件
C:\PROGRA~1\baidu\iexp\BDSrHook.dll
C:\windows\system32\severe.exe
C:\windows\system32\sbfyrn.dll
C:\windows\system32\sbfyrn.exe
F:\软件\杀啊!.EXE
删除各盘下的
Autorun.inf
OSO.exe
4、删除后重启。
【一次删不尽的重启再删。重启后可能自动打开建立的和病毒同名的免疫文件夹,或提示文件找不到或加载失败,以下步骤做完就不会再自动打开了。要直到病毒文件清除干净后再重启,开始清除注册表项。】
5、用sreng-点启动项目-点服务-点驱动程序:把以下驱动删除:(如果删不掉,就设置类型为disabled!)
[adsrsvc / adsrsvc][Running/Boot Start]
[BdGuard / BdGuard][Running/Boot Start]
7、用sreng-点启动项目-点注册表: 将以下项的启动删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[N/A]
[N/A]
[]
[(Verified)NVIDIA Corporation]
[(Verified)NVIDIA Corporation]中的 [N/A]
[N/A]
[]
请删除,其他项不要删!
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[Baidu.com, Inc
9、用sreng- 点系统修复-浏览器加载项-删除以下内容:
[BdSearchHook Class]
{02496EBD-8455-48db-B3C7-5DAC97D9F5A7}
[BandIE Class]
{77FEF28E-EB96-44FF-B511-3185DEA48697}
[百度超级搜霸]
{B580CF65-E151-49C3-B73F-70B13FCA8E86}
[BdSearchHook Class]
11、参照此文消灭HOSTS文件:http://btbaicai.com/read-htm-tid-1284.html
如果以上提到的文件都已处理后,重起到正常模式看看。
问题没有解决,请说明哪个步骤操作失败。
如果已解决,请编辑主题类型为“已解决”!
记得来到大学第一次洗澡只用了一毛钱