瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!
saralee - 2008-5-24 14:41:00
求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!
      我的电脑中了这个病毒,把瑞星升级到最新,每次杀毒后还是会有,总是清除不了,在安全模式下也是这样.
      希望大家帮助我!真的很着急!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
火影忍者 - 2008-5-24 14:50:00
下载SRE
http://www.kztechs.com/sreng/sreng980.zip

解压缩sreng=>运行SREng.exe=>智能扫描=》扫描=》保存报告
将后缀改为txt,上传上来
saralee - 2008-5-24 15:07:00
感谢你的帮助,我已经把扫描报告传上去了.

附件: SREngLOG.log
天月2008 - 2008-5-24 15:27:00
xdelbox
dos级删除工具
http://bbs.ikaka.com/attachment.aspx?attachmentid=396365
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,之后在已粘贴的文件列表上右键,选择右键菜单的“立刻重启删除”。
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
saralee - 2008-5-24 15:42:00


引用:
原帖由 天月2008 于 2008-5-24 15:27:00 发表
xdelbox
dos级删除工具
http://bbs.ikaka.com/attachment.aspx?attachmentid=396365
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,之后在已粘贴的文件列表上右键,选择右键菜


你好,我没有看到红色内容呀?请告知!谢谢!
火影忍者 - 2008-5-24 15:54:00
==================================
删除以下服务
[Discovery Service / Discovery Service][Running/Auto Start]
  <C:\Program Files\intel\svchost.exe><svchost>
[Task Card / Dutification][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k Dutification-->%SystemRoot%\System32\jhrdpz.dll><N/A>
[IMAPI COM Service / ImpiSvc][Running/Auto Start]
  <C:\WINDOWS\system32\conme.exe><N/A>
[Esdask Taruding / Putificat][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k Putificat-->%SystemRoot%\System32\fkybow.dll><N/A>
[Windows Media Center2 / McxSvc2][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvc2.exe><N/A>
[Windows Media Center3 / McxSvcN3][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvcN3.exe><N/A>
[Windows Media Centerm / McxSvcm][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvcm.exe><N/A>
[Windows Media Centerz / McxSvcz][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvcN8.exe><N/A>
==================================
驱动程序
[JSISA Service / isadriver][Running/Manual Start]
  <system32\DRIVERS\isadriver.sys><N/A>

(这个不认识就删除)
==================================
重启,显示隐藏文件后删除以下文件
C:\WINDOWS\system32\msjetoledb40.dll
C:\WINDOWS\system32\iexplorer.exe
C:\Program Files\intel\svchost.exe
C:\WINDOWS\system32\jhrdpz.dll
C:\WINDOWS\system32\conme.exe
C:\WINDOWS\system32\fkybow.dll
C:\WINDOWS\system32\McxSvc2.exe
C:\WINDOWS\system32\McxSvcN3.exe
C:\WINDOWS\system32\McxSvcm.exe
C:\WINDOWS\system32\McxSvcN8.exe
1
查看完整版本: 求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!