瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助~~怎样彻底清除Win32.Logogo.a和Win32.Downloader.af病毒
右倾 - 2008-5-2 23:29:00
今天恢复系统后.没装瑞星.玩了会网游就中了这该死的病毒.杀也杀不彻底.而且没次开exe文件的时候总有些莫名其妙的文件出现.然后也就1秒钟就消失.希望大家帮我下~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
aaccbbdd - 2008-5-2 23:33:00
日志
SREng日志
.到大的软件站,如天空,太平洋,下载2.5版的SReng


SREng/智能扫描

等扫描完成,保存日志(LOG格式)
发上来
右倾 - 2008-5-2 23:40:00
是这个吗?

附件: SREngLOG.log
人在逍遥 - 2008-5-2 23:45:00
用金山毒霸了吧,自我感觉毒霸不如瑞星 瑞星不如KV呵呵。个人意见仅供参考
aaccbbdd - 2008-5-2 23:46:00
是了
我看日志不行
你等会,一会Sako就来了

猫弟是高手,360的版主呀
豪斯登堡新郎 - 2008-5-2 23:52:00
下载雨林木风PE安装包http://down.7xdown.com/downzh/TonPE_V1.4.rar  先进行安装以防止勿操作删除系统文件无法进入系统时的修复

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\thtfmo.exe
c:\windows\hkntdll.dll
c:\windows\system32\winini.exe
c:\windows\system32\kb896415.log
c:\windows\system32\zwvzvjmr.dll
c:\windows\system32\zwvzvjmr.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[THTFMo]   

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[COM+ Windows System / WinINI]   
[Network Logon / NetWorkLogon]   
[Logical Disk Manager / dmserver]

    启动项目 -- 服务-- 驱动程序之如下项删除:
[Zwvzvjmr / Zwvzvjmr] 

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
右倾 - 2008-5-2 23:52:00
自我感觉还是瑞星好用点.以前用的金山....
杀了毒在睡觉....
豪斯登堡新郎 - 2008-5-3 0:16:00
http://search-soft.ylmf.com/download.php?sid=882&did=1034

那个地址可能已经无效  到这里下载PE
右倾 - 2008-5-3 0:18:00
就删除了下面这些
启动项目 -- 服务-- 驱动程序之如下项删除:
[Zwvzvjmr / Zwvzvjmr] 


c:\windows\thtfmo.exe
c:\windows\hkntdll.dll

这些东西都没有啊
c:\windows\system32\winini.exe
c:\windows\system32\kb896415.log
c:\windows\system32\zwvzvjmr.dll
c:\windows\system32\zwvzvjmr.sys
2.删除重启后使用SREng修复下面各项:
    启动项目 -- 注册表之如下项删除:
[THTFMo]   
    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[COM+ Windows System / WinINI]   
[Network Logon / NetWorkLogon]   
[Logical Disk Manager / dmserver]
右倾 - 2008-5-3 0:19:00
这样是不是没事了.要不要在扫描下看看.....
豪斯登堡新郎 - 2008-5-3 0:19:00
别管他有没有  看好使用说明后再操作。。右键点击时选择从剪贴板导入不检查路径

在删除服务和驱动的时候先选中“隐藏已认证的微软项目”后找起来比较简单  仔细找找
右倾 - 2008-5-3 0:29:00
谢谢.那几个都找到了.但是好象C盘里一直有个win.txt文件就1K.
豪斯登堡新郎 - 2008-5-3 1:20:00
把这个文件上传看下是什么。。。
1
查看完整版本: 求助~~怎样彻底清除Win32.Logogo.a和Win32.Downloader.af病毒