瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急救!!!!杀不完的病毒 而且有的需要解压缩后杀毒
flyingtear - 2008-1-31 20:47:00
总也杀不完!!!!!
有好几个需要解压缩后杀毒!!!!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; InfoPath.2)


附件: 10052162008131203532.txt
人体模特 - 2008-2-1 0:08:00
瑞星杀毒时提示“请解压”时楼主可以参考一下这个网站的方法解决!http://forum.ikaka.com/topic.asp?board=28&artid=5216854
天月来了 - 2008-2-1 9:15:00
这里官网下载冰刃,在“文件”中找下面文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

C:\WINDOWS\System32\DRIVERS\65j0pqgtk.sys
C:\WINDOWS\system32\DRIVERS\machobus.sys
C:\WINDOWS\system32\drivers\y233p95ew.sys
C:\WINDOWS\system32\rlsxuzmvkdquw.dll
————————————————————————————————————
重启电脑,或直接在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[65j0pqgt / 65j0pqgtk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\65j0pqgtk.sys><N/A>

[macho Bus / machobus][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\machobus.sys><N/A>

[y233p95ew / y233p95ew][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\y233p95ew.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\rlsxuzmvkdquw.dll, >
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\rlsxuzmvkdquw.dll, >
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

将那几个杀不了的病毒文件名和路径详细说来。

(光顾哭了)
flyingtear - 2008-2-1 17:18:00
C:\Documents and Settings\Administrator\Local Settings\Temp\key.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015406.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015481.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\Jan2008.ini
还是天月 - 2008-2-1 17:27:00
这里下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

将这些文件复制粘贴,填进去删:

C:\Documents and Settings\Administrator\Local Settings\Temp\key.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015406.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015481.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\Jan2008.ini
flyingtear - 2008-2-1 18:21:00
【回复“天月来了”的帖子】昨晚我后来没办法就重装了 可是今天一打开来有个IE7的更新 就装了 结果一杀毒又杀出来21个
这个新的扫描报告 ~~~~~~~
帮忙再给看下~~~~
我上回是因为什么中的毒呢 
大侠 给分析下呗 以后好注意啊 ~~~~~~~~
谢谢啦~~~~~

附件: 1005216200821181158.txt
天月来了 - 2008-2-1 19:03:00
关闭系统还原

再杀一遍,看看还剩多少。

然后说说具体剩余的病毒文件名和路径
1
查看完整版本: 急救!!!!杀不完的病毒 而且有的需要解压缩后杀毒