瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了AdWare.Win32.Cinmus.cge
高山之颠 - 2008-5-2 20:58:00
中了AdWare.Win32.Cinmus.cge,瑞星杀不掉,也删不掉,开始路径C:\Documents and Settings\All Users\Application Data\Microsoft\ejcfnh
,后被剪切到桌面上,还是删不掉,用解锁unlocker 也删不掉,请高手指点!谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.2)

附件: SREngLOG.log

附件: 病毒.rar

附件: 新建 Microsoft Office Word 文档.rar

附件: 新建 Microsoft Office Word 文档1.rar
超级游戏迷 - 2008-5-2 21:00:00
下载System Repair Engineer扫描工具,地址在http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、把日志作为附件传上来
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
高山之颠 - 2008-5-2 21:02:00
谢谢!马上试!
高山之颠 - 2008-5-2 21:14:00
已经完成扫描,请问怎样粘贴上附件,谢谢!
高山之颠 - 2008-5-2 21:18:00
斑竹大人,我把附件粘到主题帖了,麻烦您看看!谢谢!
超级游戏迷 - 2008-5-2 21:35:00
日志中并未发现问题(个人意见),把那个文件压缩下上传个附件,我帮你检测下
高山之颠 - 2008-5-2 21:45:00
斑竹大人,我把病毒文件附件粘到主题帖了,麻烦您看看!谢谢!
超级游戏迷 - 2008-5-2 22:16:00
检查了下,应该是个广告程序,建议用360filekill这个工具强行删除,然后用windows清理助手扫描下。
360粉碎工具在附件里,WINDOWS清理助手请到http://www.arswp.com下载

附件: 360文件粉碎工具.rar
高山之颠 - 2008-5-3 4:03:00
斑竹:使用360文件粉碎工具出现错误,在我的主题贴里,有屏幕截图,再次感谢!!
sako - 2008-5-3 6:47:00
用卡卡来清理下

用这个再看看
官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
高山之颠 - 2008-5-3 10:39:00
粉碎工具出现错误,在我的主题贴里,有屏幕截图,十分感谢!!
高山之颠 - 2008-5-3 10:43:00
这个东西真顽固!
豪斯登堡新郎 - 2008-5-3 10:59:00
下载附件,解压后运行,复制文件路径在待删表里粘贴,选中"清除,并抑制文件再次生撑"后删除文件

附件: powerrmv.rar
天月来了 - 2008-5-3 11:04:00
既然能够剪切到桌面上,那你原路径下还会出来那东西吗??

你发的病毒附件,解压时就被瑞星隔离了。

如果剪切到桌面上,那原路径下不再出现相同的病毒文件,那你将这删除不了的东西剪切到FAT32分区里,然后粉碎试试。
高山之颠 - 2008-5-5 16:18:00
提示成功,但是又生成了一个文件,是VIR文件,病毒.0DEL.VIR,原来的瑞星杀毒提示是病毒,现在没有是病毒的提示了!谢谢帮忙!
renkang - 2008-5-6 13:00:00
下载一个WINDOWS清理助手,然后用清理工具中的粉碎工具找到病毒文件删除就可以了~~个人意见,不妨试试
1
查看完整版本: 中了AdWare.Win32.Cinmus.cge