瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑出问题了!高手帮忙解决一下(有日志)
Samjike - 2007-12-28 16:38:00
今天用瑞星查到几个病毒:                                                 
AdWare.Win32.EJok.ab                                                 
Backdoor.Win32.Agent.ysi                                                     
Trojan.DL.Win32.Small.tmz
Trojan.Win32.Undef.aql 
杀毒重启后电脑自动加载CMD.EXE,IEXPLORE.EXED等好几个进程,然后CPU占用100%。在任务管理结束进程后机器运行正常,重新启动后又会自动加载。请高手帮忙看看日志解决一下吧

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)


附件: 99712520071228162732.txt
木马将军 - 2007-12-28 17:18:00
删除以下文件                                                                 
c:\windows\system32\jsdzwgxlicuil.dll
c:\windows\system32\mcdsrv16_071228.dll
c:\windows\system\zhqbdf071227.dll


    启动项目 -- 注册表之如下项删除:
[zsms]    <rundll32.exe C:\WINDOWS\system32\mcdsrv16_071228.dll start>
[zhqbdf]    <rundll32.exe C:\WINDOWS\system\zhqbdf071227.dll mymain>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\jsdzwgxlicuil.dll>

kill小毒 - 2007-12-28 17:25:00
同意楼上观点,弄完之后还要修复文件关联
Samjike - 2007-12-28 17:44:00
引用:
【木马将军的贴子】删除以下文件                                                                 
c:\windows\system32\jsdzwgxlicuil.dll
c:\windows\system32\mcdsrv16_071228.dll
c:\windows\system\zhqbdf071227.dll


    启动项目 -- 注册表之如下项删除:
[zsms]    <rundll32.exe C:\WINDOWS\system32\mcdsrv16_071228.dll start>
[zhqbdf]    <rundll32.exe C:\WINDOWS\system\zhqbdf071227.dll mymain>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\jsdzwgxlicuil.dll>


    系统修复-- HOSTS文件--重置
………………

按您说的做完后那几个进程果然不再出现了,太感谢了
chenpan - 2007-12-30 19:51:00
能不能说的详细点,怎么删啊
1
查看完整版本: 电脑出问题了!高手帮忙解决一下(有日志)