瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】对于这八个文件我实在**为力了 谁来救救我 (已解决)
阿修羅 - 2008-4-20 15:24:00
名称                            路径                          危险级别   
广告恶意程序Power              C:\WINDOWS\svchost.exe                高
软件类别:BHO
表现行为:强制安装、恶意软件共享、无法彻底删除

广告插件Lsmgr                  C:\WINDOWS\system32\Explorer.EXE      中
软件类别:其他
表现行为:弹出广告、浏览器劫持

恶意程序GsServer              C:\WINDOWS\svchost.exe                中
软件类别:其他
表现行为:影响系统正常运行

恶意程序Opfbr                  C:\WINDOWS\system32\Explorer.EXE      中
软件类别:其他
表现行为:篡改主页

恶意程序伪装Sys                C:\WINDOWS\system32\Explorer.EXE      中
软件类别:BHO
表现行为:强行安装、降低系统运行速度

恶意程序伪装Sys32              C:\WINDOWS\system32\Explorer.EXE      高
软件类别:木马
表现行为:强制安装,无法彻底删除,伪装系统程序

流行木马(187).Ini            C:\WINDOWS\system32\Explorer.EXE      高
软件类别:BHO
表现行为:未知

流行木马(301).Ini            C:\WINDOWS\svchost.exe                高
软件类别:木马
表现行为:未知

以上为卡卡上网安全助手5.2扫描的结果  QQ医生1.5报告C:\WINDOWS\svchost.exe存在名为Win32.Downloader.RvDog.f的盗号木马  超级兔子报告在硬盘中找到以下可疑程序:
C:\WINDOWS\SVCHOST.EXE
C:\WINDOWS\system32\EXPLORER.EXE
网络软件安装情况: 搜易财富火箭  Crack/Down/Bind/Install/Soft
这三款软件清理后均提示重启 但重启后该死的那八个仍然存在
安全模式下用正版瑞星杀毒软件下载版杀毒也无法解决问题 而且桌面上的“我的电脑”图标显示为无法打开的文件的那个样子
我想主要是因为其伪装了系统程序而极难删除
我用System Repair Engineer 2.5智能扫描了一下 结果在附件里
哪位高手帮帮我啊 告诉我怎么办啊 也许这是个新病毒 真的好恶劣啊
各位好好看看 我谢谢你们了 救救我的电脑 希望瑞星公司开发一个专杀工具解决一下 555

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)


附件: 10426772008420151227.txt
秋叶濛濛 - 2008-4-20 15:39:00
先试试Windows清理助手
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
阿修羅 - 2008-4-20 16:41:00
我用360安全卫士搞定了 呵呵 希望有同样问题的朋友能看见

真的能删掉
1
查看完整版本: 【求助】对于这八个文件我实在**为力了 谁来救救我 (已解决)