45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

j2kcq.dll,y4iv1d.sys,ws7wt.sys病毒的清除教程

电脑软硬件应用网 45IT.COM 时间:2007-10-08 10:15 作者:崔衍渠

  一:问题提出:卡巴斯基发现病毒:C:\\y4iv1d.sys 和 j2kcq.dll处理它们;就会在重启后删除。(说是里面包含木马程序,但是我用其他杀木马滴都没有查出!重启后都杀不掉,会突然造成所有应有程序不可用!!说:WINDOWS无法访问指定设备、路径或文件。您可能没有合适滴权限访问这个项目!重启机子不去处理它们就还可以玩下

  PS:日志本文略

  二:日志分析解决

  思路

  1、关闭系统还原
  2、强制删除如下文件 如果提示不存在,忽略即可 【建议采用xdelbox, 或者 powerRMV,可到down.45it.com下载】

  C:\WINDOWS\system32\j2kcq.dll
  C:\WINDOWS\System32\drivers\100133.sys
  C:\WINDOWS\system32\drivers\ws7wt.sys
  C:\WINDOWS\System32\drivers\y4iv1d.sys

  3.用工具 SREng (可到down.45it.com下载) 进行如下的操作:
  ==================================
  启动项目 -->服务-->驱动程序的如下项删除

[100133 / 100133][Stopped/Boot Start]
      <\SystemRoot\System32\drivers\100133.sys><N/A>
[ws7wt / ws7wt][Stopped/Auto Start]
      <\??\C:\WINDOWS\system32\drivers\ws7wt.sys><N/A>
[y4iv1 / y4iv1d][Running/Boot Start]
      <\SystemRoot\System32\DRIVERS\y4iv1d.sys><N/A>

  4 最后用windows清理助手清理

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识