查看: 5058|回复: 10
收起左侧

[已解决] 如何彻底清除mprmsgse.axz

 关闭 [复制链接]
aklus
头像被屏蔽
发表于 2007-12-13 14:38:12 | 显示全部楼层 |阅读模式
这几天不知怎么回事IE无故弹出网页,用360扫描了一下发现如下图所示的恶意插件,
删除后过不多久又会出现,尝试了网上所说的方法都没什么用!!!
谁来帮帮忙啊!!!!

[ 本帖最后由 aklus 于 2007-12-13 21:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shenrenrenren
头像被屏蔽
发表于 2007-12-13 16:18:28 | 显示全部楼层
尝试用冰刃直接删了,不要客气
aklus
头像被屏蔽
 楼主| 发表于 2007-12-13 16:22:37 | 显示全部楼层

回复 2楼 shenrenrenren 的帖子

删除之后,下次重启机器半个小时左右又死灰复燃!!!
shenrenrenren
头像被屏蔽
发表于 2007-12-13 16:26:28 | 显示全部楼层
SRE报告?
【超超】
发表于 2007-12-13 18:01:36 | 显示全部楼层
运行(双击)SRENG(一个小工具,网上有下载)点“启动动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
C204D545
Vsn lwok Service
Portable Media Serial Number Service
,选择“删除服务”
点“设置”选择“否”

运行(双击)SRENG,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
19122453
c18886781
acpidisk
ADProt
fhbacidb
ggefhahh
,选择“删除服务”
点“设置”选择“否”

重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\drivers\fhbacidb.sys
C:\WINDOWS\system32\drivers\ggefhahh.sys
\SystemRoot\System32\drivers\c18886781.sys
\SystemRoot\system32\drivers\ADProt.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
\SystemRoot\System32\drivers\19122453.sys
C:\WINDOWS\system32\MsPMSNSv.dll
C:\PROGRA~1\COMMON~1\rsuq\ygyx.dll
C:\WINDOWS\system32\C204D545.EXE

评分

参与人数 1经验 +2 收起 理由
shenrenrenren + 2 感谢解答: ) 有效的话再补4分

查看全部评分

aklus
头像被屏蔽
 楼主| 发表于 2007-12-13 19:46:25 | 显示全部楼层

回复 5楼 【超超】 的帖子

没有用!!!
C:\WINDOWS\system32\drivers\fhbacidb.sys
C:\WINDOWS\system32\drivers\ggefhahh.sys
\SystemRoot\System32\drivers\c18886781.sys
\SystemRoot\system32\drivers\ADProt.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
\SystemRoot\System32\drivers\19122453.sys
C:\WINDOWS\system32\MsPMSNSv.dll
C:\PROGRA~1\COMMON~1\rsuq\ygyx.dll
C:\WINDOWS\system32\C204D545.EXE
根本不存在!!!

[ 本帖最后由 aklus 于 2007-12-13 19:48 编辑 ]
伊の星
发表于 2007-12-13 20:07:00 | 显示全部楼层
扫份报告上传~~~
【超超】
发表于 2007-12-13 20:08:21 | 显示全部楼层
在线杀毒看看
http://www.antidu.cn/board/online/
这个很不错,我已经把它加入收藏夹了~~~

通过你给的文件名字,我已经帮你找到你中的毒了
“DoDo恶意下载器”(Win32.Troj.Dodolook.az.170041)
在帮你找转杀工具。目前没有找到。

然后给你一个病毒特征。希望楼主自己手动搞搞
“DoDo恶意下载器”(Win32.Troj.Dodolook.az.170041)威胁级别:★★

  1.病毒运行后,会生成以下病毒文件

  %system32dir%\mprmsgse.axz

  %system32dir%\mscpx32r.det

  %system32dir%\drivers\acpidisk.sys

  2.该病毒会随着系统启动而运行,注入到系统进程,当用户结束进程时会出现系统问题,如:自动重启、桌面消失等症状。

  3.病毒会从以下网址下载病毒

  http://202.***.***.104去下载其他恶意程序等。

[ 本帖最后由 【超超】 于 2007-12-13 20:09 编辑 ]

评分

参与人数 1经验 +2 收起 理由
etly + 2 辛苦了, 解决了等shen版帮你加分~~

查看全部评分

【超超】
发表于 2007-12-13 21:08:32 | 显示全部楼层
不知道最后是不是帮助你搞定了病毒!来点声音吧!
伊の星
发表于 2007-12-13 21:10:39 | 显示全部楼层
已解决~~~
akul如此说~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 06:31 , Processed in 0.118338 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表