病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« 更改盘符找到U盘一例0x000000ED蓝屏错误的修复 »

删除c329e.dll、xxloj.dll、superecerr8p.sys等木马

  使用360(不管是安全卫士还是杀毒软件)均无法完全清除,手动清除方案如下:

1.删除以下文件:

c:\windows\system32\c329e.dll
c:\windows\system32\xxloj.dll
c:\windows\system32\rtmmtnc.dll
c:\windows\vtxaa.dll
c:\windows\system32\bqdli.dll
c:\windows\system32\superecerr8p.sys

2.使用SREng修复下面各项:

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Shadow System Service / 暴风影音播放器组件支持服务] <C:\WINDOWS\System32\svchost.exe -k "暴风影音播放器组件支持服务"-->C:\WINDOWS\system32\c329e.dll>(假冒的)
[xsotpqm / nwcworkstation] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\xxloj.dll>
[Msdfbe Conter / Msdfbe] <C:\WINDOWS\System32\svchost.exe -k krnlsrvc-->C:\WINDOWS\system32\RtmmtnC.dll>
[vpaggng / irmon] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\vtxaa.dll>
[bkkrhwi / ias] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\bqdli.dll>

启动项目 -- 服务-- 驱动程序之如下项禁用:
[ialdnwxf / ialdnwxf] <\??\C:\WINDOWS\system32\superecERR8P.sys>

具体操作可参考:怎样根据SREng日志的分析报告清除病毒 

——更正:superecERR8P.sys可能不是木马,参见“ialdnwxf”一文 


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/723.html

  • 1楼.1米9男装
  • 看来做马的,认真研究了360? -0- 做坏事也是要智商的... 为啥用不到正途...
  • 2011-4-9 15:25:01  [引用

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

验证码

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 新浪微博:
  • 订阅博客:
  • 腾讯微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2016 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

闽公网安备 35010202000133号