瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 怎样删~Trojan.Win32.Undef.dgf 告诉速进解决
独菰斌 - 2008-5-20 13:31:00
Trojan.Win32.Undef.dgf    怎样删?告诉速度回帖

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)

附件: SREngLOG.log
天月来了 - 2008-5-20 14:13:00
详细病毒文件名和路径。
天月来了 - 2008-5-20 14:20:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\CPUSH\cpush.dll, N/A>
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\CPUSH\cpush.dll, N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联

————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
独菰斌 - 2008-5-20 14:40:00
清理临时文件工具都是英文,看不懂
独菰斌 - 2008-5-20 14:48:00
天月,进来下.找到你说的的东西了,但是不知道怎么删,好象删不掉
独菰斌 - 2008-5-20 14:49:00
高科技,没用过,现在可以删了
天月来了 - 2008-5-20 15:01:00
默默的去做

不要多说话

干实事。

到现在为止,你竟然还是没说具体的病毒文件名和路径。
独菰斌 - 2008-5-20 15:06:00
:default3:  刚刚重启电脑 没保存病毒在哪里,现在在准备下清理文件
天月来了 - 2008-5-20 15:13:00
那你将杀毒软件的杀毒历史记录那导出后压缩,以附件形式发来,我看看杀毒软件到底杀了什么玩意。:default2:
独菰斌 - 2008-5-20 15:50:00
天月 进来看下 这2个病毒 怎么弄
处理结果    发现日期              查杀方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
需要解压缩后杀毒2008-05-20 12:38:52  手动查杀            C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP163\A0066877.msi>>Msi.1f.exe>>$[30]      19.exe>>aspr.ske.2.x                                                                                                    本机                                                       
需要解压缩后杀毒2008-05-20 12:38:55  手动查杀            C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP163\A0066879.msi>>Msi.20.exe>>$[30]      19.exe>>aspr.ske.2.x                                                                                                    本机
天月来了 - 2008-5-20 15:52:00
关闭系统还原

病毒被系统还原备份了。
独菰斌 - 2008-5-20 15:58:00
全关了,刚刚杀毒的时候又发现那2个病毒
没名字的人 - 2008-5-20 15:59:00
把病毒文件压缩发出来~
独菰斌 - 2008-5-20 16:02:00
不会是又要求我重做次你2楼的步骤吧?
天月来了 - 2008-5-20 16:04:00
你如果确实关闭了C盘的系统还原。

并且还是在那相同路径下杀出相同的病毒。

就自己用解压工具WinRAR去打开C盘,
找C:\System Volume Information文件夹删除。
独菰斌 - 2008-5-20 16:07:00
第一次没关,现在关了所有的还原
独菰斌 - 2008-5-20 16:46:00
十分感谢!!! →天月 
现在没发现病毒了,谢谢!:default6:
1
查看完整版本: 怎样删~Trojan.Win32.Undef.dgf 告诉速进解决