瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.PSW.瑞星搞不定的病毒--扫描图,日志!
three1982 - 2007-12-18 2:39:00
杀了三天了,系统重新做了不N次了,安全模式也杀了N次.没用!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 9919592007121822957.gif
three1982 - 2007-12-18 2:43:00
这里还有,刚刚卡卡社区里面下的sreng2,准备扫描一下.
一下完后接有提示有病毒.看下面图的最后两个!


附件: 9919592007121823237.gif
three1982 - 2007-12-18 2:45:00
这是刚刚用sreng2扫描的日志文件,那位高手看看!



附件: 9919592007121823432.txt
你的右手 - 2007-12-18 11:04:00
关闭系统还原,清理临时文件夹,再用升级瑞星全盘查杀!
303266474 - 2007-12-18 11:25:00
1.建议使用XDelBox删除以下文件http://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.6.rar
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\lotushlp.exe
c:\windows\msimms32.exe
c:\windows\msccrt.exe
c:\windows\upxdnd.exe
c:\windows\mppds.exe
c:\windows\kvsc3.exe
c:\windows\ptsshell.exe
c:\windows\235780m.exe
c:\windows\avpsrv.exe
c:\windows\ssldyn.exe
c:\windows\system32\c08ee290.exe -k

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>
[MsIMMs32]    <C:\WINDOWS\MsIMMs32.exE>
[msccrt]    <C:\WINDOWS\msccrt.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[mppds]    <C:\WINDOWS\mppds.exe>
[Kvsc3]    <C:\WINDOWS\Kvsc3.exE>
[PTSShell]    <C:\WINDOWS\PTSShell.exe>
[WinSysM]    <C:\WINDOWS\235780M.exe>
[AVPSrv]    <C:\WINDOWS\AVPSrv.exE>
[SSLDyn]    <C:\WINDOWS\SSLDyn.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[C53D291C / C53D291C]    <C:\WINDOWS\system32\C08EE290.EXE -k>
1
查看完整版本: Trojan.PSW.瑞星搞不定的病毒--扫描图,日志!