45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

kjqhodqf.sys,SVKP.sys,windhcp.ocx等病毒的手动清除

电脑软硬件应用网 45IT.COM 时间:2007-08-03 09:46 作者:Effenberg

  具体问题具体分析,以下为具体日志分析所得,不保证完全相同,没有的略过即可.

  1.建议使用XDelBox删除以下文件:(XDelBox可到down.45it.com下载)

  使用说明:添加下面所有路径或在空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除[有提示不存在该文件的就忽略,添加其它文件],电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
 
  c:\windows\system32\tc.dll
  c:\program files\common files\real\update_ob\zcwlpmzw.dll
  c:\windows\cmdbcs.exe
  c:\program files\common files\microsoft shared\msinfo\ieinfo5.sys
  c:\program files\internet explorer\connection wizard\isignup.sys
  c:\program files\internet explorer\adje.exe
  c:\windows\system32\windhcp.ocx
  c:\windows\\systemroot\system32\drivers\kjqhodqf.sys
  c:\windows\system32\svkp.sys
  c:\windows\system32\cmdbcs.dll

  2.删除重启后使用SREng(可到down.45it.com下载):

    启动项目 -- 注册表之如下项删除:
  [{3456789A-3456-BCDE-DEF0-F0123456789A}]    <C:\WINDOWS\system32\TC.dll>
  [{1A404685-7563-4d02-B0F6-58B308A406A9}]    <c:\program files\common files\real\update_ob\zcwlpmzw.dll>
[cmdbcs]    <C:\WINDOWS\cmdbcs.exe>
  [{5D06580A-08EB-4DD0-8425-DDBB5198B30C}]    <C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys>
  [{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}]    <C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys>
  [Winsock32 Driver]    <C:\Program Files\Internet Explorer\ADJE.exe>

  删除下面的服务(运行SRENG--->启动项目--->服务--->Win32服务应用程序--->勾选隐藏已认证的微软项目--->选择要删除服务--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。如果删除不了Win32服务应用程序=>修改启动类型Disabled=>设置)

  [Windows DHCP Service / WinDHCPsvc]    <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start>

  删除下面的驱动(运行SRENG--->启动项目--->服务--->驱动程序--->勾选隐藏已认证的微软项目--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)

  [kjqhodqf / kjqhodqf]    <\SystemRoot\\SystemRoot\System32\drivers\kjqhodqf.sys>
  [SVKP / SVKP]    <\??\C:\WINDOWS\system32\SVKP.sys>

  系统修复-- HOSTS文件--重置

  用360安全卫士进行系统清理(到down.45it.com下载)
  PS:下载后请升级到最新版本

  将QQ卸载,将其所在文件夹删除后(自己的QQ号码的文件夹要以保留),再重新安装QQ
  确认木马清除后请立即修改你电脑上的QQ,网游等各种帐号的密码

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识