科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道IGALIVE.sys,AutoRun.exe,Wn_Sys8x.Sys查杀

IGALIVE.sys,AutoRun.exe,Wn_Sys8x.Sys查杀

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

针对IGALIVE.sys,AutoRun.exe,Wn_Sys8x.Sys,该如何查杀呢?

作者:反病毒网 来源:反病毒网 2008年8月25日

关键字: bootdrv.sys autorun.exe Wn_Sys8x.Sys 防病毒 igalive.sys

  • 评论
  • 分享微博
  • 分享邮件

1.删除以下文件:
c:\windows\fonts\gjfhbzc.exe
c:\windows\fonts\rsjzbsp.exe
c:\windows\fonts\wszjeax.exe
c:\windows\system32\gjcsczc.exe
c:\windows\fonts\jsqxczc.exe
c:\windows\fonts\raqjmtl.exe
c:\windows\fonts\avwlkst.exe
c:\windows\fonts\kvdxsois.exe
c:\program files\common files\microsoft shared\msinfo\system76.ins
c:\program files\internet explorer\plugins\wn_sys8x.sys
c:\windows\fonts\avwlkmn.dll
c:\windows\fonts\gjfhbyc.dll
c:\windows\fonts\jsqxcyc.dll
c:\windows\fonts\kvdxsoma.dll
c:\windows\fonts\raqjmpi.dll
c:\windows\fonts\rsjzbpm.dll
c:\windows\fonts\wszjezx.dll
c:\windows\system32\gjcscyc.dll
c:\windows\system32\lotushlp.dll
c:\windows\system32\msprint32d.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\upxdnd.dll
c:\windows\system32\wsockdrv32.dll
c:\windows\system32\fat32.sys
c:\docume~1\lijian~1\locals~1\temp\tmp6.tmp
c:\windows\system32\drivers\bootdrv.sys
c:\program files\igalive\igalive.sys
c:\windows\system32\gdread~1.dll
E:\AutoRun.inf
E:\AutoRun.exe

2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}]    <C:\WINDOWS\Fonts\rsjzbpm.dll>
[{2D908534-AD45-920F-AC89-4024FA9D26D2}]    <C:\WINDOWS\Fonts\gjfhbyc.dll>
[{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}]    <C:\WINDOWS\Fonts\rsjzbpm.dll>
[{3FA10261-B890-F432-A453-69F1023513F3}]    <C:\WINDOWS\system32\gjcscyc.dll>
[{FD561258-45F3-A451-F908-A258458226DF}]    <C:\WINDOWS\Fonts\kvdxsoma.dll>
[{D4783410-4F90-34A0-7820-3230ACD05F4D}]    <C:\WINDOWS\Fonts\raqjmpi.dll>
[{B960356A-458E-DE24-BD50-268F589A56AB}]    <C:\WINDOWS\Fonts\avwlkmn.dll>
[{55679330-4034-9021-7012-909856721375}]    <C:\WINDOWS\Fonts\wszjezx.dll>

启动项目 -- 服务-- 驱动程序之如下项禁用:
[PciHardDisk / PciHardDisk]    <\??\C:\WINDOWS\system32\fat32.sys>
[DH / DH]    <\??\C:\DOCUME~1\LIJIAN~1\LOCALS~1\Temp\tmp6.tmp>
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>
[IGALIVE / IGALIVE]    <\??\C:\Program Files\IGALIVE\IGALIVE.sys>

系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys>

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章