kjqhodqf.sys,SVKP.sys,windhcp.ocx等病毒的手动清除

时间:2007-08-03 16:05:37   来源:剑盟  作者:Effenber..  点击:次  出处:技术无忧
关键字:病毒 木马 360安全卫士 qq

具体问题具体分析,以下为具体日志分析所得,不保证完全相同,没有的略过即可.

  1.建议使用XDelBox删除以下文件:

  使用说明:添加下面所有路径或在空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除[有提示不存在该文件的就忽略,添加其它文件],电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
 
  c:\windows\system32\tc.dll
  c:\program files\common files\real\update_ob\zcwlpmzw.dll
  c:\windows\cmdbcs.exe
  c:\program files\common files\microsoft shared\msinfo\ieinfo5.sys
  c:\program files\internet explorer\connection wizard\isignup.sys
  c:\program files\internet explorer\adje.exe
  c:\windows\system32\windhcp.ocx
  c:\windows\\systemroot\system32\drivers\kjqhodqf.sys
  c:\windows\system32\svkp.sys
  c:\windows\system32\cmdbcs.dll

  2.删除重启后使用SREng

    启动项目 -- 注册表之如下项删除:
  [{3456789A-3456-BCDE-DEF0-F0123456789A}]    <C:\WINDOWS\system32\TC.dll>
  [{1A404685-7563-4d02-B0F6-58B308A406A9}]    <c:\program files\common files\real\update_ob\zcwlpmzw.dll>
[cmdbcs]    <C:\WINDOWS\cmdbcs.exe>
  [{5D06580A-08EB-4DD0-8425-DDBB5198B30C}]    <C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys>
  [{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}]    <C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys>
  [Winsock32 Driver]    <C:\Program Files\Internet Explorer\ADJE.exe>

  删除下面的服务(运行SRENG--->启动项目--->服务--->Win32服务应用程序--->勾选隐藏已认证的微软项目--->选择要删除服务--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。如果删除不了Win32服务应用程序=>修改启动类型Disabled=>设置)

  [Windows DHCP Service / WinDHCPsvc]    <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start>

  删除下面的驱动(运行SRENG--->启动项目--->服务--->驱动程序--->勾选隐藏已认证的微软项目--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)

  [kjqhodqf / kjqhodqf]    <\SystemRoot\\SystemRoot\System32\drivers\kjqhodqf.sys>
  [SVKP / SVKP]    <\??\C:\WINDOWS\system32\SVKP.sys>

  系统修复-- HOSTS文件--重置

  用360安全卫士进行系统清理

  PS:下载后请升级到最新版本

  将QQ卸载,将其所在文件夹删除后(自己的QQ号码的文件夹要以保留),再重新安装QQ
  确认木马清除后请立即修改你电脑上的QQ,网游等各种帐号的密码

技术无忧.com


文章评论

共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面