风云小站 » 『 求助专区 』 » 【求助】有人中过这个毒嘛??
本页主题: 【求助】有人中过这个毒嘛?? 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

a_gang
级别: 高级会员


精华: 0
发帖: 70
威望: 667 点
风云币: 6215 元
专家分: 0 分
在线时间:6(小时)
注册时间:2006-08-27
最后登录:2007-12-21

 【求助】有人中过这个毒嘛??

nwupspx.sys这个毒好难搞!!!我的KAV杀不了!!!
[ 此贴被slainlost在2006-10-04 12:14重新编辑 ]
本帖最近评分记录:
  • 风云币:5(slainlost)
  • 风云币:-5(yfei)
  • 顶端 Posted: 2006-10-03 22:51 | [楼 主]
    cai504
    此人已死|孤魂野鬼
    助人为乐奖 特殊贡献奖
    级别: 风云元老


    精华: 0
    发帖: 4922
    威望: 2414 点
    风云币: 2052 元
    专家分: 1 分
    论坛群: 管理团队
    在线时间:1312(小时)
    注册时间:2006-09-10
    最后登录:2008-04-28

     

    该病毒的一个主要模块nwupspx.sys以系统内核模块的方式驻留内存。并在Windows注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\下建立了nwupspx项,可以通过Windows的regedit.exe搜索到,但无法删除。可以利用别的注册表编辑工具来删除。如冰刃IceSword来删除。删除后重启电脑,然后到%SystemRoot%\System32\drivers目录下删除nwupspx.sys。这样处理后瑞星监控也就不报告拦截到Trojan.DL.Small.oan病毒的提示了。当然也不会在%SystemRoot%\System32\目录下生成sysmgr.exe文件了。


    你也可以用这个软件来处理试试:
    按杀毒软件提供的路径,记下来
    1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
    这是一个绿色软件,下载解压缩后即可使用。
    2.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)
    3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
    4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。
    5.重启电脑,这个东西应该清除干净了。
    沉沦岁月,学习腐败,归隐中。。。
    欢迎加盟7彩联盟论坛
    http://bbs.7softs.com
    顶端 Posted: 2006-10-04 13:24 | 1 楼
    sukinghy
    级别: *


    精华: *
    发帖: *
    威望: * 点
    风云币: * 元
    专家分: 0 分
    在线时间:(小时)
    注册时间:*
    最后登录:*

     

    没中过~。。。中过落雪。郁闷。
    本帖最近评分记录:
  • 风云币:-1(cai504)
  • 顶端 Posted: 2006-10-04 14:36 | 山东省潍坊市(寒亭区/潍城区) 2 楼
    火狼天下
    论坛打杂的
    级别: 超级会员


    精华: 0
    发帖: 582
    威望: 1693 点
    风云币: 4784 元
    专家分: 0 分
    在线时间:128(小时)
    注册时间:2006-08-21
    最后登录:2007-10-12

     

    跟着1楼的学习了~~~嘿嘿~
    顶端 Posted: 2006-10-04 17:02 | 3 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.008718(s) query 6, Time now is:12-27 15:39, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo