瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求各位帮忙解决
黑之契约 - 2008-3-4 15:24:00
病毒名:Trojan.Win32.Undef.dhe
用瑞星的在线杀毒 ,一开始提示说什么iexplore文件上次跳过, 然后杀到300多个文件 大概是扫描进程的阶段 ,就会自动关闭网页 这时用下载版查杀 ,才能发现这个隐藏的东西 ,正常扫描根本不会出现 ,清除后还有 ,怎么都弄不干净 .

本来想重装 于是换了一个新的硬盘装好系统接上 全新的系统 可是问题依旧 不知道为什么

使用瑞星2008下载版 开网页时会查到
名就是iexplore.exe,全路径iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe 病毒名称Trojan.Win32.Undef.dhe 结果清除成功。 不开网页查不到
卡巴7反病毒版 江民在线杀毒都没扫到 超级巡警4.0也没扫到
望给个具体的解决办法 遇见好几个 跟我一样的问题了 可是都没解决

附件: 1018557200834151251.jpg
黑之契约 - 2008-3-4 15:26:00
扫描

附件: 1018557200834151412.txt
黑之契约 - 2008-3-4 16:04:00
请看下斑竹  017是什么东西
hijackthis

附件: 1018557200834155230.txt
左眼球 - 2008-3-4 16:07:00
017是DNS地址
左眼球 - 2008-3-4 16:07:00
你把临时文件啊,ie缓存啊都清除掉
左眼球 - 2008-3-4 16:36:00
那你这样试试:
1 打开IE空白页,看看有没有病毒?
2 把网线拔掉,打开一个IE,看看有没有病毒
黑之契约 - 2008-3-4 17:07:00
试过了  在安全模式下也是  直接就被瑞星杀了病毒  可是还是杀不干净
左眼球 - 2008-3-4 17:14:00
下载瑞星听诊器:http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml

用它扫描以后把生成的“瑞星听诊信息.htm”压缩后发上来
黑之契约 - 2008-3-4 17:28:00
这个

附件: 1018557200834171642.rar
左眼球 - 2008-3-4 17:39:00
下一个费尔木马强力清除助手http://dl.filseclab.com/down/powerrmv.zip
用它把这些文件都删掉试试:
C:\WINDOWS\SYSTEM32\TUDOUUPLOAD.DLL
C:\WINDOWS\SYSTEM32\XDVA033.SYS
C:\WINDOWS\SYSTEM32\XDVA052.SYS
C:\WINDOWS\SYSTEM32\TESSAFE.SYS
C:\WINDOWS\SYSTEM32\KEYCRYPT.SYS
天月来了 - 2008-3-4 18:12:00
升级至最新版本已不出现这情况了
黑之契约 - 2008-3-5 11:29:00
现在问题没有了  高兴  非常感谢大家的帮助
1
查看完整版本: 求各位帮忙解决