查看: 1867|回复: 5
收起左侧

[已解决] c:/windows/system32/koos.exe

 关闭 [复制链接]
eyata
发表于 2007-4-14 23:35:32 | 显示全部楼层 |阅读模式
每次开机,卡巴斯基6.0都报告发现c:/windows/system32/koos.exe恶意程序,隔离失败,用AVG也解决不了
剑指七星
发表于 2007-4-14 23:48:05 | 显示全部楼层
用清理工具清理一下   比如360    超级兔子一类的工具
eyata
 楼主| 发表于 2007-4-14 23:56:46 | 显示全部楼层
360试过了没用
无敌敏敏
发表于 2007-4-14 23:59:26 | 显示全部楼层
进安全模式删除~ 或者用冰刃删除~
wangjay1980
发表于 2007-4-15 09:29:31 | 显示全部楼层
直接用冰刃删除
zhaonimm
发表于 2007-4-15 09:53:51 | 显示全部楼层
最好找出这个的关联程序一起删除 进入安全模式
進安全模式,執行SRENG

進入Boot Items→Registry,選擇以下項目,按DELETE刪除
VNN3
Detect
HbTools
nxmvoahl
rx
thunder_mini
TrojanScanner
WeatherOnTray
zcom
txtPhkROUdzMu
{A25849C4-93F3-429D-FF34-260A2068897C}

進入Boot Items→Services→Win32 Services,勾選Hide Verified Microsoft Items
選擇以下Service,選Delete Service,選Set,出現警告視窗按否
1 / 1
Distributed Application Client / BARCASE
cServer / cServer
XDownloadService / XDownloadService

進入Boot Items→Services→Drivers,勾選Hide Verified Microsoft Items
選擇以下Service,選Delete Service,選Set,出現警告視窗按否
bnokycre / bnokycre
fcdabus / fcdabus
FVDSCSI / FVDSCSI
qonnedhb / qonnedhb
vtkwcoij / vtkwcoij

下載 OTMoveIt
執行後,在左邊視窗貼上以下路徑
C:\WINDOWS\System32\drivers\muboflkn.sys
C:\WINDOWS\System32\drivers\rstnplto.sys
C:\WINDOWS\System32\DRIVERS\fvdscsi.sys
C:\WINDOWS\System32\DRIVERS\fcdabus.sys
C:\WINDOWS\System32\drivers\llgexwlt.sys
C:\WINDOWS\System32\ahd838jdgh.dll
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\WINDOWS\Downloader.dll
按下「MoveIt」,如果系統要求重開機,按「YES」

刪除 C:\_OTMoveIt
看看還有沒有問題
网上只有香港的解决办法....不知道对你又帮助没 看样子向驱动保护的木马.......
恭喜你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 08:32 , Processed in 0.116977 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表