瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了一堆病毒,怎么办呢?
宝宝笨笨 - 2008-5-28 13:08:00
Trojan.PSW.Win32.GamesOnline.act  
Trojan.PSW.Win32.SunOnline.oq  
Backdoor.Win32.Jusi.dm
Win32.Downloader.aq光这个就中了一大堆。基本上都是.exe文件都中了这个。
RootKit.Win32.RESSDT.al
这些都是什么?236个病毒,真郁闷了,查了好几遍,都说清楚成功了,结果在开机还有~~~清除了病毒也没删除文件,一些程序就不好用了:default4:
拜托,有谁帮个忙吧~~:default87: :default87:

附件: SREngLOG.log (2008-5-28 13:08:00, 29.26 K)
该附件被下载次数 118



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
宝宝笨笨 - 2008-5-28 13:38:00
刚才忘了贴路径~

附件: tl.txt
豪斯登堡新郎 - 2008-5-28 13:52:00
下载冰刃,找到下列文件删除:
http://www.onlinedown.net/soft/53325.htm

c:\windows\system32\drivers\3qedu.sys
c:\windows\system32\drivers\yqbqhqeq4.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[3qed / 3qedu]   
[yqbqhqeq / yqbqhqeq4]   

点击下载大蜘蛛直接保存至c:\windows\system32\文件夹内  更新后在首次默认的快速扫描之后再进行完全扫描一次
宝宝笨笨 - 2008-5-28 14:42:00
谢谢版主,可是我用冰刃没有找到
c:\windows\system32\drivers\3qedu.sys
c:\windows\system32\drivers\yqbqhqeq4.sys
在SREng里有这两个
[3qed / 3qedu]   
[yqbqhqeq / yqbqhqeq4]
是不是可以直接进行第二步呀?
豪斯登堡新郎 - 2008-5-28 14:46:00
宝宝笨笨 - 2008-5-28 16:41:00
这是我用大蜘蛛全盘扫描完的报告列表,想知道那些可疑文件和广告软件应该怎么处理

附件: DrWeb.txt
豪斯登堡新郎 - 2008-5-28 16:53:00
清理掉
宝宝笨笨 - 2008-5-28 17:15:00
版主,真是万分感谢:default15:
这是我清理完以后的日志,帮忙看看还有什么问题,好不?:default71:

附件: SREngLOG.log
豪斯登堡新郎 - 2008-5-28 17:27:00
日志没有发现问题
1
查看完整版本: 中了一堆病毒,怎么办呢?