瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谁帮我看看哪个是病毒啊
SDFFSFDS - 2007-10-7 20:32:00


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 6565122007107202110.bmp
没有梦想的男人 - 2007-10-7 22:19:00
告诉你了.你删除了但病毒还没清完.服务里应该还有.你还是发个sreng扫描日志上来吧. SReng系统扫描工具: http://www.kztechs.com/sreng/download.html
超级游戏迷 - 2007-10-7 22:28:00
意见同上。
从你的HJ日志上面来看,010、020和023项的第一项目都被病毒添加或篡改,即便杀完毒,还要修复WINSOCK,够麻烦啊……
baohe - 2007-10-7 22:30:00
引用:
【SDFFSFDS的贴子】

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………

SysWln74_3.dll是病毒
wujianxin8006 - 2007-10-7 22:41:00
我的日志传不上来啊帮帮我啊
没有梦想的男人 - 2007-10-7 22:44:00
把日志扩展名改为.txt.然后以附件形式传上来,或者一点点复制上来/
wujianxin8006 - 2007-10-7 22:56:00
帮帮我啊

附件: 9564042007107224547.txt
newcenturymoon - 2007-10-7 22:59:00
安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目
[{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}]    <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[{EE12D60D-AD9A-4095-B839-3BE6862679FD}]    <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[{C5E87A05-F463-4841-B19E-DD3EC3862368}]    <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[{AAF3B135-E338-491A-B3CB-9D75DA02C5D1}]    <C:\Program Files\Internet Explorer\PLUGINS\NinSys74.Sys>
[{3A1247C1-53DA-FF43-ABD3-345F323A48D3}]    <C:\WINDOWS\system32\avwgcmn.dll>
[WinSysM]    <; C:\WINDOWS\IGM.exe>
[DiskMan32]    <; C:\WINDOWS\xoaivj.exe>
[AVPSrv]    <; C:\WINDOWS\AVPSrv.exe>



双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.win
c:\program files\internet explorer\plugins\ninsys74.sys
c:\windows\system32\avwgcmn.dll
c:\windows\igm.exe
c:\windows\avpsrv.exe
c:\windows\xoaivj.exe
1
查看完整版本: 谁帮我看看哪个是病毒啊