发新话题
打印

[求助] Win32.Troj.DNSChanger.32768 [3721 遗腹子 080815 直接删除那个cab文件】

Win32.Troj.DNSChanger.32768 [3721 遗腹子 080815 直接删除那个cab文件】

信息 2008-08-15 14:27:53 您此次查毒共查出1个病毒以及危险代码   
信息 2008-08-15 14:27:53 您此次查毒共查了内存模块230个,磁盘引导扇区2个,文件63个   
信息 2008-08-15 14:27:53 金山毒霸程序查毒过程结束,查毒方式:查杀病毒木马   
病毒 2008-08-15 14:27:48 C:\WINDOWS\Downloaded Program Files\keepmainM.cab\cns1.exe Win32.Troj.DNSChanger.32768 发现病毒
信息 2008-08-15 14:27:33 查杀病毒木马   
信息 2008-08-15 14:27:26 扫描恶意软件   
信息 2008-08-15 14:26:54 您此次查毒共查出0个病毒以及危险代码   
信息 2008-08-15 14:26:54 您此次查毒共查了内存模块35个,磁盘引导扇区0个,文件0个


怎么杀都杀不掉  DelayDelFile 都删不掉 谁帮我解决一下  谢谢!!!

[ 本帖最后由 一把锈剑 于 2008-8-15 16:18 编辑 ]

TOP

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-08-15, 14:47
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      511(MB)
当前可用内存:        223(MB)
硬盘总大小:          74(GB)
硬盘可用空间:        56(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.08.14.1


==============================================================
        延迟加载
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
        [SysTime]             <C:\PROGRA~1\WinKld\WinKld.dll>

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [R2A] [已禁用]                 <\??\C:\WINDOWS\system32a2.sys>

==============================================================
        屏幕保护程序
==============================================================
该项来源: HKEY_CURRENT_USER\Control Panel\Desktop
          [SCRNSAVE.EXE]        <C:\WINDOWS\system32\星夜焰火.SCR>
          文件路径: C:\WINDOWS\system32\星夜焰火.SCR  [病毒程序]

==============================================================
        其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
        [显示摇曳 CPL 扩展]         <deskpan.dll>

TOP

使用金山顽固文件删除工具(点击下载)
解压并打开DelayDelFile,复制以下待删除文件列表-->粘贴进(Ctrl+V)第一个空白框中-->按"添加"-->点击"删除"按钮
执行操作.
C:\PROGRA~1\WinKld\WinKld.dll
C:\WINDOWS\system32a2.sys
C:\WINDOWS\system32\星夜焰火.SCR
再使用清理专家清理下以上相关项。
下载windows清理助手升级到最新处理下
http://www.arswp.com/download/arswp2/arswp2.zip

TOP

发新话题