superleech
小有名气

[] 很早以前感染的木马NXLDR.DAT 求解决方案

-->
这个帖子我在 电脑爱好者论坛发过....好几天过去了没有1人回复......以前还挺信任那个论坛的....现在就让他去死好了....愤怒ing
BT之家没有关于安全的专门板块  我也不知道发到哪里好些...就先发到这里 (人气旺旺嘛~~~)希望有利害的朋友帮忙下....


很久以前感染了一个木马 好像是wow 什么的 在c盘下有一个文件叫NXLDR.DAT.....一直没有在意   最近清理机器 想试着去把它杀了  结果用瑞星 等国产软件  连提示都不提示,用ewido查到是能查出来 它推荐操作是隔离,可是隔离了还是老样子,我改为删除,结果一样(都是在安全模式下查杀的)
在网上搜索到手动清理此木马的方法如下:
1. 删除病毒创建的服务:

CODE:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetWorkLogon]
2. 重新启动计算机
3. 删除文件:
C:\Nxldr.dat
%System%\KB8964225.log

第一步删除创建的服务,没问题
第二步重启,是人都没问题
第三步删除 C:\Nxldr.dat     删不掉.....文件拒绝被访问.......  (如何删除)
不知道怎么搞的  有一次删掉了  然后删除%System%\KB8964225.log  如何找到此文件? 搜索肯定是不行的.

有一下 莫名其妙把C:\Nxldr.dat给删除了  然后重启计算机  进入系统前提示XXXX is missing .........
无法进入系统   
然后我重新修复系统 没有重装.
#1楼
发帖时间:2007-06-10 00:15:32   |   回复数:11
游客组