瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 版主,用你教的方法处理后,病毒又冒出来,怎么办呀?急!!!
abc4838 - 2007-10-12 22:52:00
昨天用你教的方法处理后,又冒出来了,怎么办呀?急死了!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WBP/20070724)


附件: 95857320071012224156.bmp
abc4838 - 2007-10-12 22:58:00
这是扫描结果:

附件: 95857320071012224730.txt
超级游戏迷 - 2007-10-12 22:58:00
首先,断开网络连接,右键C盘--属性--磁盘清理--勾选列表中所有项目--确定,清理临时文件夹中的病毒文件。

然后按照如下步骤操作:

一、联网后先到我的网盘(地址见签名)下载killer-cnnic,之后断网,把下载的DD解压缩;

二、运行XDelbox1.5R.EXE,勾选“抑制再生”、“备份文件”(为误操作留条后路),复制下面的红色内容后,在下方大空白框内右键选择“从剪贴板导入”,然后在反白显示的内容上点右键,选择“立即重启并删除”;或者将下面红色内容中的每一个文件输入“添加”按钮旁边的空白框,每输完一个文件后点一下“添加”按钮,全部输完后,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),在反白显示的内容上点鼠标右键,选择“立即重启并删除”:
C:\WINDOWS\system32\system.dat
C:\WINDOWS\system32\cdnns.dll
C:\WINDOWS\system32\p6yf15t1.dll
C:\WINDOWS\System32\DRIVERS\acptqo76.sys


三、重启电脑后,开始--运行--输入regedit.exe--回车,进入注册表编辑器,删除以下注册表项目:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      <{ACADABAF-1000-0010-8000-10AA006D2EA4}>

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]
<acptqo7>

四、安全模式下全盘杀毒。

五、安全模式下运行killer-cnnic,杀掉CNNIC流氓软件的残留。
abc4838 - 2007-10-12 23:01:00
清理过了,但下次再启动,毒又出来了!郁闷!!!
abc4838 - 2007-10-12 23:03:00
这是刚刚用瑞星查出来的:

附件: 95857320071012225221.bmp
超级游戏迷 - 2007-10-12 23:11:00
原来的回复是在你发日志前,日志发了后发现有病毒残留,修改了2楼的回复。
abc4838 - 2007-10-12 23:14:00
严重谢谢!
abc4838 - 2007-10-12 23:19:00
C:\WINDOWS\system32\cdnns.dll
C:\WINDOWS\System32\DRIVERS\acptqo76.sys
这两个文件XDelbox说“对不起,不存在该文件”,怎么办?
超级游戏迷 - 2007-10-12 23:36:00
引用:
【abc4838的贴子】C:\WINDOWS\system32\cdnns.dll
C:\WINDOWS\System32\DRIVERS\acptqo76.sys
这两个文件XDelbox说“对不起,不存在该文件”,怎么办?
………………

你的日志显示C:\WINDOWS\system32\cdnns.dll这个DD在活动;至于C:\WINDOWS\System32\DRIVERS\acptqo76.sys,找不到就算了。
1
查看完整版本: 版主,用你教的方法处理后,病毒又冒出来,怎么办呀?急!!!