瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星无能为力的病毒(请管理员来看下)
燃烧的冰棍 - 2007-12-14 14:35:00
朋友的电脑上出现以下病毒:

病毒名:Adware.win32.C...
Trojan.win32.inj...
Trojan.win32.Un...
均是解压后杀毒
路径:
C:\Document andSettings\All Users\Applicatin Date

请专家指点具体杀毒操作过程


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
燃烧的冰棍 - 2007-12-14 14:36:00
附注:

朋友电脑瑞星版本20.22.40

DOS杀毒以及安全模式下均已杀毒,开机还有。
燃烧的冰棍 - 2007-12-14 14:40:00
背景:

电脑用户打开一恶意网页导致中毒,病毒类型有U盘病毒(已查杀),熊猫僵尸病毒(已查杀),就是目前的这个比较顽固。
千寻旅 - 2007-12-14 14:44:00
路径:
C:\Document andSettings\All Users\Applicatin Date后边就没了吗?

解压后杀毒参考此贴:http://forum.ikaka.com/topic.asp?board=39&artid=8304710
燃烧的冰棍 - 2007-12-15 1:52:00
AdWare.Win32.Cpush.u            需要解压缩后杀毒2007-12-09 15:36:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 15:36:51  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\loader.exe>>$[33]                              24.exe                                                     
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 15:36:53  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                     
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 15:36:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                     
Trojan.Win32.Mnless.zxe        删除成功    2007-12-09 15:36:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM                                            finder.dll>>aspr.ske.2.x                                           
Trojan.Win32.Inject.gh          需要解压缩后杀毒2007-12-09 15:36:56  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                 
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 15:36:56  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                     
AdWare.Win32.Cpush.u            需要解压缩后杀毒2007-12-09 19:56:37  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                     
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 19:56:38  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\loader.exe>>$[33]                              24.exe                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-09 19:56:39  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\loader.exe>>$[33]                              kernel_exec.exe                                                     
Trojan.DL.Win32.Mnless.ir      删除成功    2007-12-09 19:56:40  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson                                                my_70065.exe                                                     
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 19:56:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                     
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-09 19:56:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 19:56:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-09 19:56:49  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                               
Trojan.Win32.Inject.gh          需要解压缩后杀毒2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                     
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                       
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                                              Trojan.Win32.Undef.cn          需要解压缩后杀毒2007-12-09 19:56:59  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-09 19:56:59  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                   
AdWare.Win32.Cpush.v            需要解压缩后杀毒2007-12-12 19:52:25  快捷方式查杀        C:\Documents and Settings\Administrator\Local Settings\Temp\Temporary Internet Files\Content.IE5\RJTOA597\ad4254[1]>>$COMMONFILES\CPUSHcpush.tmp                                                   
AdWare.Win32.Cpush.v            需要解压缩后杀毒2007-12-12 19:52:41  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-12 19:52:43  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                     
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-12 19:52:43  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                     
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-12 19:52:43  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                     
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-12 19:52:44  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                             
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                               
燃烧的冰棍 - 2007-12-15 1:52:00
Trojan.Win32.Undef.cn          需要解压缩后杀毒2007-12-12 19:52:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                               
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-12 19:52:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                 
AdWare.Win32.Cpush.v            需要解压缩后杀毒2007-12-14 00:44:04  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                 
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                 
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                 
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.gh          需要解压缩后杀毒2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Undef.cn          需要解压缩后杀毒2007-12-14 00:44:11  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                                 
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 00:44:11  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                   
AdWare.Win32.Cpush.v            需要解压缩后杀毒2007-12-14 08:30:30  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                 
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                               
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                     
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                 
Trojan.Win32.Inject.gh          需要解压缩后杀毒2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                             
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                              Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                             
Trojan.Win32.Undef.cn          需要解压缩后杀毒2007-12-14 08:30:36  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                             
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 08:30:36  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                           
AdWare.Win32.Cpush.v            需要解压缩后杀毒2007-12-14 19:30:47  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                             
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                     
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                 
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.gh          需要解压缩后杀毒2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                   
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                   
Trojan.Win32.Inject.lc          需要解压缩后杀毒2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                 
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                     
Trojan.Win32.Undef.cn          需要解压缩后杀毒2007-12-14 19:30:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                               
Trojan.Win32.Undef.ca          需要解压缩后杀毒2007-12-14 19:30:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                               
燃烧的冰棍 - 2007-12-15 1:54:00
AdWare.Win32.Cpush.u            2007-12-09 15:36:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                                                                              本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 15:36:51  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\loader.exe>>$[33]                              24.exe                                                                                                                  本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 15:36:53  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                                                                                  本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 15:36:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                                                                                  本机                                                       
Trojan.Win32.Inject.gh          2007-12-09 15:36:56  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 15:36:56  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                                                                                  本机                                                       
AdWare.Win32.Cpush.u            2007-12-09 19:56:37  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                                                                              本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 19:56:38  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\loader.exe>>$[33]                              24.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-09 19:56:39  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\loader.exe>>$[33]                              kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 19:56:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-09 19:56:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 19:56:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-09 19:56:49  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.gh          2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-09 19:56:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Undef.cn          2007-12-09 19:56:59  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-09 19:56:59  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                                                                        本机                                                       
AdWare.Win32.Cpush.v            2007-12-12 19:52:25  快捷方式查杀        C:\Documents and Settings\Administrator\Local Settings\Temp\Temporary Internet Files\Content.IE5\RJTOA597\ad4254[1]>>$COMMONFILES\CPUSHcpush.tmp                                                                                                              本机                                                       
AdWare.Win32.Cpush.v            2007-12-12 19:52:41  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                                                                              本机                                                       
Trojan.Win32.Inject.lc          2007-12-12 19:52:43  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-12 19:52:43  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-12 19:52:43  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-12 19:52:44  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Undef.ca          2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Undef.ca          2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-12 19:52:46  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Undef.cn          2007-12-12 19:52:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                                                                                    本机
燃烧的冰棍 - 2007-12-15 1:54:00
Trojan.Win32.Undef.ca          2007-12-12 19:52:48  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                                                                        本机                                                       
AdWare.Win32.Cpush.v            2007-12-14 00:44:04  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                                                                              本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 00:44:07  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.gh          2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 00:44:09  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Undef.cn          2007-12-14 00:44:11  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 00:44:11  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                                                                        本机                                                       
AdWare.Win32.Cpush.v            2007-12-14 08:30:30  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                                                                              本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机
燃烧的冰棍 - 2007-12-15 1:54:00
Trojan.Win32.Inject.lc          2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 08:30:32  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.gh          2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 08:30:34  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Undef.cn          2007-12-14 08:30:36  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 08:30:36  手动查杀            C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                                                                        本机                                                       
AdWare.Win32.Cpush.v            2007-12-14 19:30:47  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFILES\CPUSH                cpush.tmp                                                                                                              本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                11.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\1J75gOTkGl_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                13.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 19:30:50  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\9sgiuhF5Y6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.gh          2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                05.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\Lyj61fIVEX_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Inject.lc          2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                25.exe                                                                                                                  本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 19:30:52  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\NgZg8PojA6_3101.exe>>$[33]                kernel_exec.exe                                                                                                        本机                                                       
Trojan.Win32.Undef.cn          2007-12-14 19:30:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        03.exe>>aspr.ske.2.x                                                                                                    本机                                                       
Trojan.Win32.Undef.ca          2007-12-14 19:30:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\eyword.exe>>$[33]                        kernel_exec.exe                                                                                                        本机                                                       
燃烧的冰棍 - 2007-12-15 1:55:00
病毒来源                                                   
Trojan.Win32.Mnless.zxe        2007-12-09 15:36:54  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM                                            finder.dll>>aspr.ske.2.x                                                                                                本机                                                       
Trojan.DL.Win32.Mnless.ir      2007-12-09 19:56:40  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson                                                my_70065.exe                                                                                                            本机                                                       
Trojan.Win32.Mnless.zxe        2007-12-09 19:56:49  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM                                            finder.dll>>aspr.ske.2.x                                                                                                本机                                                       
Trojan.Win32.Undef.cn          2007-12-09 19:56:56  快捷方式查杀        C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM                                            sysloader.exe>>aspr.ske.2.x                                                                                            本机
燃烧的冰棍 - 2007-12-15 2:01:00
有个解决方法,版主过来给瞧瞧看行不行?

解决方案:
删除注册表启动项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run "comrepl32"
  Type: REG_SZ
  Data: C:\windows\system32\com\comrecfg.exe
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PciHardDisk "ImagePath"
  Type: REG_EXPAND_SZ
  Data: \??\C:\WINDOWS\system32\fat32.sys
用SRENG修复系统设置。

并删除以下文件:
c:\Program Files\lsass0.exe
c:\Program Files\lsass1.exe
c:\Program Files\lsass2.exe
c:\Program Files\lsass3.exe
c:\Program Files\lsass4.exe
c:\Program Files\lsass5.exe
c:\Program Files\lsass6.exe
c:\Program Files\lsass7.exe
c:\Program Files\lsass8.exe
c:\Program Files\lsass9.exe
c:\Program Files\lsassa.exe
c:\Program Files\lsassb.exe
c:\Program Files\lsassc.exe
c:\Program Files\lsassd.exe
c:\Program Files\lsasse.exe
c:\Program Files\lsassf.exe
c:\Program Files\lsassh.exe
c:\Program Files\lsassi.exe
c:\Program Files\lsassj.exe
c:\WINDOWS\system32\wxptdi.sys
c:\WINDOWS\system32\Com\comrecfg.exe
c:\WINDOWS\system32\config\sysEventw.cfg

唯一遗憾的是没有专杀
燃烧的冰棍 - 2007-12-15 2:03:00
高手有兴趣的能不能编制个专杀?这样就方便多了
燃烧的冰棍 - 2007-12-15 2:12:00
这个AdWare.Win32.Cpush怎么解决?
燃烧的冰棍 - 2007-12-15 12:16:00
人呢??????????????????????????
以毒攻毒攻无不克 - 2007-12-15 13:42:00
http://www.softexpert.cn/tools/adware.rar
eeice - 2007-12-15 18:19:00
先清空临时文件夹和IE缓存!再按照此网站的方法解决!http://forum.ikaka.com/topic.asp?board=28&artid=5216854
1
查看完整版本: 瑞星无能为力的病毒(请管理员来看下)