余音袅袅 - 2008-1-24 10:56:00
请求帮助,病毒地址在D:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe>>$COMMONFIES\CPUSH 文件名为cpush.tmp 安全模式下杀过没了,再正常启动,病毒还在.病毒来源--本机 D盘为系统盘.
谢谢!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
天月来了 - 2008-1-24 10:59:00
扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发来了。
一定以附件形式发来
lqqk7 - 2008-1-24 11:01:00
断网,用windows清理助手清理一下恶意程序。
windows清理助手下载页面:http://www.arswp.com/download.html
全盘杀毒,按路径直接删除文件。
余音袅袅 - 2008-1-24 15:12:00
多谢指导,已经搞定了.先清理了恶意程序,然后打开了家里另外一台电脑进行了比对,发现在D:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson文件夹中多出以下两个程序文件,而数次扫毒全都是这个位置,于是在安全模式下直接删除了这两个文件,重启再查,病毒没有了.
附件:
8932712008124150143.jpg
少林小子 - 2008-1-24 22:58:00
在安全模式下清空临时文件夹!全盘查杀!
© 2000 - 2026 Rising Corp. Ltd.