电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
INSRZE.EXE,RJUHITYW.DLL,services.exe等病毒的清除指南
INSRZE.EXE,RJUHITYW.DLL,services.exe等病毒的清除指南
2007-9-12 8:09:22  文/teyqiu   出处:天下无毒   

  一:问题提出:

  麦咖啡提示系统有特洛伊木马
  文件是v8evcivk.sys
  位置为C:\WINDOWS\System32\drivers
  检测结果:BackDoor-CVM!sys
  我在网上搜了不少解决方法,都按照上面的步骤操作了,把病毒文件和注册表里面的键值删除了以后正常了,可是重启后不久问题又来了,似乎杀得不彻底,大家帮帮忙,到底该怎么办? 详细日志本文略

  问题补充:电脑的配置比较高,所以暂时没什么特别的感觉,但是经常跳出乱七八糟的窗口,很烦人

  安全模式下操作

  1 删除病毒等相关文件,可借助xdelbox(该软件请到down.45its.com下载)

  友情提示:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。

  C:\Windows\system32\wbem\INSRZE.EXE
  C:\Windows\system32\wbem\RJUHITYW.DLL
  C:\WINDOWS\services.exe
  C:\WINDOWS\system32\drivers\qn3ipgq.sys


  2. SREng(该软件可到down.45its.com下载)操作 删除如下的项目

  【打开SREng后提醒“警告!下面的函数内容与预期值不符他们可能被一些恶意的软件所修改”的错误请忽略,是你装杀软后的正常修改。】

  启动项目
  注册表(详细步骤:打开SREng-启动项目-注册表)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
       <QuickNews><; "C:\Windows\system32\wbem\INSRZE.EXE">     [N/A]

  ==================================
  服务(详细步骤:打开SREng-启动项目-win32服务应用程序)
[FXWKC / RQDDTGF][Running/Auto Start]
     <C:\WINDOWS\system32\svchost.exe -k EJPPYRL-->C:\Windows\system32\wbem\RJUHITYW.DLL><N/A>
[Windows Media Server / Windows Media Server][Stopped/Auto Start]
     <C:\WINDOWS\services.exe><N/A>
  ==================================
  驱动程序(详细步骤:打开SREng-启动项目-驱动程序)
[qn3ipgq / qn3ipgq][Stopped/Auto Start]
     <\??\C:\WINDOWS\system32\drivers\qn3ipgq.sys><N/A>

  最后建议到down.45its.com下载360安全卫士进行恶意软件清理和系统补丁修补!

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号