瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了Backdoor.Hupigon.cpb这个病毒帮一下怎么解决啊
hua517 - 2008-2-23 20:55:00
很急啊,能帮一下??看看怎么解决,用AVG软件查得又杀不得,烦啊

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)


附件: 10166442008223204336.rar
天月来了 - 2008-2-23 21:09:00
病毒文件名和路径
hua517 - 2008-2-23 21:15:00
C:\Program Files\Internet Explorer\IEXPLORE.EXE 你意思是说这个吗?
hua517 - 2008-2-23 21:16:00
请问应该怎么解决这个病毒,要不我再上一个另外的日志
天月来了 - 2008-2-23 21:17:00
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
hua517 - 2008-2-23 21:19:00
这个是用你给的那个软件扫描的日志

附件: 10166442008223210750.rar
天月来了 - 2008-2-23 21:34:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[Network Management Center Task / W32Tasks][Stopped/Auto Start]
  <C:\WINDOWS\system32\taskman32.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[KSysCall / KSysCall][Running/System Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ksyscall.sys><Jiangmin Co.,  Ltd.>

[nocashio / nocashio][Stopped/Manual Start]
  <system32\drivers\nocashio.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/


如果还不行,就没法帮你了
1
查看完整版本: 中了Backdoor.Hupigon.cpb这个病毒帮一下怎么解决啊