电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
dktamtyf.dll,svchost.exe,sysnan.exe,www.hmhk.cn.exe,Hacker.com.cn.ini等的清除指南
dktamtyf.dll,svchost.exe,sysnan.exe,www.hmhk.cn.exe,Hacker.com.cn.ini等的清除指南
2007-9-19 8:01:46  文/teyqiu   出处:天下无毒   

  先说中毒的原因,一般是因为浏览小网站(不一定黄),网站本身被挂马,因此中毒。你的杀毒软件(诺顿)的表现也不够好。推荐卡巴斯基,Dr.Web等表现强悍的杀软。另外的可能是下软件不甚,里面捆绑了病毒。

  手动解决思路:

  1、删除文件
  用强制删除工具XDelBox(文件删除终结者)删除下面列出的文件(该软件可到down.45its.com下载)。
  C:\WINDOWS\system32\dktamtyf.dll
  C:\Program Files\Common Files\Services\svchost.exe
  C:\DOCUME~1\维护\LOCALS~1\Temp\sysnan.exe
  C:\WINDOWS\www.hmhk.cn.exe
  C:\WINDOWS\Svchost.exe
  C:\WINDOWS\Hacker.com.cn.ini
  C:\WINDOWS\system32\msdebug.dll
  C:\WINDOWS\system32\Drivers\NTGDT.SYS


  2、SREng(该软件可到down.45its.com下载)删除如下各项
  ==================================
  启动项目 -->注册表 的如下项删除[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
        <svc><C:\DOCUME~1\维护\LOCALS~1\Temp\sysnan.exe>      []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
        <><C:\Program Files\Common Files\Services\svchost.exe>      []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
        <RavRuneie><C:\WINDOWS\system32\RUNDLL32.EXE dktamtyf.dll,HanMa>      []

  ==================================
  启动项目 -->服务-->Win32服务应用程序     的如下项删除
[GrayPigeon_www.hmhk.cn / GrayPigeon_www.hmhk.cn][Stopped/Auto Start]
      <C:\WINDOWS\www.hmhk.cn.exe><N/A>
[Svchost / Svchost][Running/Auto Start]
      <C:\WINDOWS\Svchost.exe><N/A>
[Windows XP Vista             / Windows XP Vista            ][Running/Auto Start]
      <C:\WINDOWS\Hacker.com.cn.ini><N/A>
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
      <C:\WINDOWS\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation>

  ==================================
  启动项目 -->服务-->驱动程序的如下项删除
[NTGDT / NTGDT][Running/System Start]
      <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS><N/A>

  最后用360安全卫士(可到down.45its.com下载)清理下恶意软件并打上系统补丁.

  对于灰鸽子病毒等的复查,可借助工具进行清除:

  这里参考金山毒霸的灰鸽子专杀:http://zhuansha.duba.net/255.shtml
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号