瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 金山清毒。。。查的时候就话有。。但杀完重起的时候又是这几种。。。清不了~
扑街 - 2008-5-20 12:32:00
RT~~~~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
扑街 - 2008-5-20 12:33:00
还想问下~~那个英文的东西。。。怎么用?ATF-Cleaner.exe
扑街 - 2008-5-20 12:34:00
全英文的说~~~偶不懂看撒~
扑街 - 2008-5-20 12:37:00
日志。。你看下~~

附件: SREngLOG.log
大百科 - 2008-5-20 12:56:00
病毒路径是什么?
扑街 - 2008-5-20 12:59:00
瑞星查不出来
  我自己也卜敢随便动。。
大百科 - 2008-5-20 13:09:00
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\2y1vs.sys
c:\windows\system32\drivers\mapi34.sys
c:\windows\temp\tmp111.tmp
c:\windows\system32\drivers\jpte9tjd.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[2y1vs / 2y1vs]    <\SystemRoot\system32\drivers\2y1vs.sys>
[mapi34 / mapi34]    <\SystemRoot\system32\drivers\mapi34.sys>
[jtio / jtio]    <\??\C:\WINDOWS\TEMP\tmp111.tmp>
[jpte9tj / jpte9tjd]    <\SystemRoot\System32\DRIVERS\jpte9tjd.sys>
无敌vip - 2008-5-20 13:12:00
1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
2.建议使用XDelBox删除以下文件:(XDelBox1.7下载) http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\windows\system32\drivers\2y1vs.sys
C:\windows\System32\DRIVERS\jpte9tjd.sys
C:\WINDOWS\TEMP\tmp111.tmp
C:\windows\system32\drivers\mapi34.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys

删除重启后使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项删除:
[2y1vs / 2y1vs][Stopped/Disabled]
  <\SystemRoot\system32\drivers\2y1vs.sys><N/A>
[jpte9tj / jpte9tjd][Stopped/Disabled]
  <\SystemRoot\System32\DRIVERS\jpte9tjd.sys><N/A>
[jtio / jtio][Stopped/Disabled]
  <\??\C:\WINDOWS\TEMP\tmp111.tmp><N/A>
[mapi34 / mapi34][Stopped/Disabled]
  <\SystemRoot\system32\drivers\mapi34.sys><N/A>
[ntptdb / ntptdb][Stopped/Disabled]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>

引用:
清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://client.download.duba.net/KASSetup_10_1.EXE
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
无敌vip - 2008-5-20 13:17:00
PS:楼主没必要同时安装瑞星和卡巴,装一个就可以了:default3:
占内存:default5:
扑街 - 2008-5-20 13:18:00
他提示是文件不存在
无敌vip - 2008-5-20 13:22:00
是不是用XDelBox删除?有没有按照我们的方法做呢?按照我们方法做了,而提示找不到文件?
扑街 - 2008-5-20 13:41:00
他说重起后就生效。。要重起么?
无敌vip - 2008-5-20 13:48:00
那就重启咯..:default5:
再用WINDOWS清理助手清理一次系统吧,应该没问题了
扑街 - 2008-5-20 14:01:00
WINDOWS怎么用啊?
    我不懂。。。给个图来看下。。
   
扑街 - 2008-5-20 14:01:00
这是金山搜出的东西~~~删掉重起还有~~~
无敌vip - 2008-5-20 14:07:00
从日志分析好像没有这些病毒:default3:
你用WINDOWS清理助手试试先,应该很简单,你试试就知道了,不用教了吧?:default8:
扑街 - 2008-5-20 14:07:00
不懂拉。。。全英文的~~怎么懂哦~
无敌vip - 2008-5-20 14:17:00
怎么会是英文呢?
无敌vip - 2008-5-20 14:18:00
对了,用之前先升级:default5:
扑街 - 2008-5-20 14:20:00
:default3: :default3: 我都跳过的说~~
1
查看完整版本: 金山清毒。。。查的时候就话有。。但杀完重起的时候又是这几种。。。清不了~