QQ尾巴,WIN32.Trojan.PopwinQQMsgD.c病毒手工清除方案

本解决方案由剑盟反病毒小组成员(yyylll66)原创,转载请注明来源于剑盟中国社区。解决方案:1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择马上重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\e5cc7b50.dll

c:\windows\system32\e3bd2820.exe

c:\windows\system32\drivers\8ci72jw.sys

c:\windows\system32\drivers\fvh8yhw735.sys

c:\windows\system32\drivers\uvslpw29.sys

c:\windows\system32\drivers\bhst.sys

c:\windows\system32\1571.dll

c:\AutoRun.inf

c:\auto.exe

d:\AutoRun.inf

d:\auto.exe

e:\AutoRun.inf

e:\auto.exe



2.删除重启后使用SREng修复下面各项:



    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:

[559BBC30 / 559BBC30]    <C:\WINDOWS\system32\E3BD2820.EXE -k>



    启动项目 -- 服务-- 驱动程序之如下项删除:

[8ci72j / 8ci72jw]    <\SystemRoot\System32\DRIVERS\8ci72jw.sys>

[fvh8yhw735 / fvh8yhw735]    <\??\C:\WINDOWS\system32\drivers\fvh8yhw735.sys>

[uvslpw2 / uvslpw29]    <\SystemRoot\System32\DRIVERS\uvslpw29.sys>

[bhst / bhst]    <\??\C:\WINDOWS\system32\drivers\bhst.sys>



    系统修复-- 浏览器加载项之如下项删除:

[Invoke Class]    <C:\WINDOWS\system32\1571.dll>



下载windows清理助手升级后清理恶意软件

http://www.arswp.com/download/arswp2/arswp2.zip