瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发上日志,版主帮忙!
ax808fk - 2008-5-28 7:04:00
两个病毒清理不了,版主帮忙!

Trojan.Win32.Undef.eom


RootKit.Win32.Mnless.ku




用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件: SREngLOG.log
sako - 2008-5-28 7:15:00
官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

C:\WINDOWS\system32\npzvabavru.dll
C:\WINDOWS\system32\pgiefaagxo.dll
C:\WINDOWS\system32\wxazoedygt.dll
D:\auto.exe
E:\auto.exe
F:\auto.exe
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf
C:\WINDOWS\SYSTEM32\OOBE\7705\SVCHOST.EXE

红色项目建议察看下
sako - 2008-5-28 7:17:00
清理后

用sreng删除下列浏览器加载

[]
  {522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\pgiefaagxo.dll, N/A>
[]
  {7F76F60B-FF04-4E59-8C6B-B9B53B6EA368} <C:\WINDOWS\system32\wxazoedygt.dll, N/A>
[]
  {192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\npzvabavru.dll, N/A>

清理下
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

建议用winrar打开各个盘符,察看是否有autorun.inf文件,如果发现,删除
1
查看完整版本: 发上日志,版主帮忙!