电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
b761.dll,76b21.exe,9c9scmd7g.sys木马群解决方案
b761.dll,76b21.exe,9c9scmd7g.sys木马群解决方案
2007-10-12 13:13:36  文/转载未知   出处:电脑软硬件应用网   

  建议解决方案:
__________________________________________________________
  解决办法:1.建议使用XDelBox(可到down.45its.com下载)删除以下文件:
  使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。不存在的文件按确定跳过即可 [wsyscheck的使用方法:重启后选“删除顽固文件”进入dos删除,重启第二次才选 xp进入]

  c:\windows\system32\7b1.dll
  c:\windows\system32\76b21.exe
  c:\windows\system32\b761.dll
  c:\windows\system32\drivers\xdgjqm5m4.sys
  c:\windows\system32\drivers\9c9scmd7g.sys

  2.删除重启后使用SREng(可到down.45its.com下载)修复下面各项:

  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[ms_2fax / ms_2fax]    <C:\WINDOWS\system32\76b21.exe>

  启动项目 -- 服务-- 驱动程序之如下项删除:
[xdgjqm5m / xdgjqm5m4]    <\SystemRoot\System32\DRIVERS\xdgjqm5m4.sys>
[9c9scmd7g / 9c9scmd7g]    <\??\C:\WINDOWS\system32\drivers\9c9scmd7g.sys>

    系统修复-- Windows Shell /IE--全选--修复

  打开 SREng ,依次点击“启动项目”->“服务”,点击“Win32 服务应用程序”或“驱动程序”,弹出新窗口中显示“Win32 服务应用程序”或“驱动程序”的内容。
    勾选“隐藏已认证的微软项目”,点击选择需要删除的服务或者驱动程序,点选“删除服务”,再点击“设置”按钮,弹出删除确认对话框,点击“否”确认

  升级杀软扫描c盘一遍

  防护建议:
  1. 建议通过Windows Update或其他的漏洞扫描工具安装好系统补丁程序
  补充:可能存在变种,如删除后依然提示有病毒,可尝试以下操作:

  补充删除服务

  [Kerberos Key Distribution Centers / kkdc][Stopped/Auto Start]
  <C:\WINDOWS\lsass.exe -netsvcs><N/A>

  及其对应文件。。。
  使用SREng修复下面各项:
  驱动
  [mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>

  浏览器加载项
[Invoke Class]
  {42A3A616-FF3C-4713-A5C2-4F1B566CEF51} <C:\WINDOWS\system32\b761.dll, N/A>

  服务
[Kerberos Key Distribution Centers / kkdc][Stopped/Auto Start]
  <C:\WINDOWS\lsass.exe -netsvcs><N/A>

  使用XDelBox删除以下文件:
  C:\WINDOWS\lsass.exe

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号