瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请高手帮忙
一片枫叶 - 2008-5-15 17:01:00
中了病毒,Backdoor.Poisonlvy.ji,老是杀不掉,怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
天月来了 - 2008-5-15 17:11:00
选择彻底删除它们

如果不会找文件删,那就将杀毒历史记录导出后压缩发来。

不想照着图一个一个字母的打出来了。
凌枫宝宝 - 2008-5-15 17:18:00
用sreng扫描日志,日志能看到病毒的位置。
用sreng看看启动项
如果你能确定文件没有用,直接删除,或者用冰刃删掉
一片枫叶 - 2008-5-15 17:18:00
已经导出来了。

附件: 杀不掉的病毒.txt
日不懂啊 - 2008-5-15 17:31:00
这几个Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:09        快捷方式查杀        I:\Music                                                        Music.exe>>mew11_1>>msupdate>>expressor1.4                本机
Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:26        快捷方式查杀        C:\WINDOWS\system                                                ntdlr>>mew11_1>>msupdate>>expressor1.4                        本机
Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:32        快捷方式查杀        C:\Documents and Settings\admin\Local Settings\Temp\WinUpdt        ntdlr.tmp>>mew11_1>>msupdate>>expressor1.4                本机

直接删除文件I:\Music.exe  手动删除,就是点到文件后删除



Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:09        快捷方式查杀        I:\RECYCLER                                                        AutoLaunch.exe>>mew11_1>>msupdate>>expressor1.4
Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 13:01        快捷方式查杀        D:\Recycled\Dd13                                                Music.exe>>mew11_1>>msupdate>>expressor1.4
这两个清空回收站
天月来了 - 2008-5-15 17:31:00
下载工具以后,立即断网,重启电脑。

清空回收站。

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用解压工具WinRAR依路径打开找下面文件删除:
I:\Music\Music.exe
C:\WINDOWS\system\ntdlr
一片枫叶 - 2008-5-15 17:40:00
多谢了
1
查看完整版本: 请高手帮忙