风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 有一个病毒杀不掉 高手来

有一个病毒杀不掉 高手来

success 中级会员
楼主 2007-01-04 08:32
私信 引用 编辑

有一个病毒杀不掉 高手来

Ntservice32.dll这个病毒杀不掉
用的是symantec antivirus 可是怎么杀也杀不掉
一开机就出现要杀这个病毒的提示
傳說中的噬天龍***真心到永遠!風中的情,雨中的緣
月老 荣誉会员
#2 2007-01-04 10:03
私信 引用 编辑

这个用瑞星卡好像可以搞定!
虽然我已英年早肥,但我仍然很穷!!!黄鱼党|月老
欢迎大家光临我爱天使技术论坛!
lfengnet 资深会员
#3 2007-01-04 10:33
私信 引用 编辑

此案例与你所遇到的可能会稍有不同。。如无此项可忽略。请参考阅读。

杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。 (也就是你拷贝了一个文件进去后点清除,弹出的提示选NO ,直到最后一个文件输完再点YES)
C:\WINDOWS\system32\NTService32.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe
c:\windows\system32\ntworkstan.dll
C:\WINDOWS\system32\RpcS.exe
c:\windows\system32\wnttech.dll
C:\WINDOWS\system32\NTService32.dll
C:\WINDOWS\Downloaded Program Files\839380\ExDLL.dll
C:\WINDOWS\system32\WebPageParser.dll
C:\WINDOWS\system32\Charset.dll
C:\WINDOWS\system32\CreateDomTree.dll
C:\WINDOWS\Downloaded Program Files\839380\fshook.dll

重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 SRENG删除如下各项

启动项目 -->注册表
  <Desktop><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Run> []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
  <uninsrest><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe> [N/A]


启动项目 -->服务-->Win32服务应用程序
[WindowsNt Workstation / NTWorkStan]
<C:\WINDOWS\System32\svchost.exe -k NTWorkStan-->c:\windows\system32\ntworkstan.dll><Microsoft Corporation>

[Remote Procedure Call System(RPCS) / RpcS]
<C:\WINDOWS\system32\RpcS.exe><Microsoft Corporation>

[Windows NT Service32 / Windows NT Service32]
<"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Start><Microsoft Corporation>

[WindowsNt Network Engine / wnttech]
<C:\WINDOWS\System32\svchost.exe -k wnttech-->c:\windows\system32\wnttech.dll><Microsoft Corporation>


启动项目 -->服务-->驱动程序(如果删不掉,就设置类型为disabled!)
ADProt / ADProt]
<\SystemRoot\system32\drivers\ADProt.sys><N/A>
[cdnprot / cdnprot]
<2 - 系统找不到指定的文件。><N/A>
最近评分记录:
  • 风云币:4(cai504)
  • 学习病毒分析的地方
    http://hi.baidu.com/teyqiu
    http://hi.baidu.com/nslog
    jackzen 资深会员
    #4 2007-01-04 13:13
    私信 引用 编辑

    其实最简单的方法就是找一个能够有效杀毒的软件,比如说啊,卡巴斯基,不错D,你可以试一下,应该能够搞定的.
    暗燃销魂掌,怕了吧,哈哈!
    sukinahuu 超级会员
    #5 2007-01-04 23:14
    私信 引用 编辑

    查看具体在哪个位置,
    手动删
    花が咲き、そして散る。星が輝き、いつか消える。この地球も、太陽、銀河系、そして大きな宇宙さえもいつかは死する時が来る。人間の一瞬などそれらに比べれば瞬きほどのわずかなものであろう
    yaoyao 高级会员
    #10 2007-01-06 18:02
    私信 引用 编辑

    以下这个方法是我在百度的找的,不知道对你有么~~
    dos下用dir NTS*.DLL /a可以看到隐形文件,一般DOS下不会显完全的. 再用attrib -a -h -s NTService32.dll-----------DOS下不会显完全的文件名.然后再用DEL删除
    乱我心者,今日之日多烦忧