瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 杀毒求助
血色忧郁 - 2008-5-28 14:14:00
小弟用的是瑞星免费半年的那个软件

下了后一直有三种病毒杀了N次都杀不掉

都在system32里:具体是这样的:
文件名  全路径
9.sys                    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\01234567\ad[1].js>>$[32]\9.sys
DoSSSetup.dll    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UPQL4TCP\AD[1].js>>$TEMP\$TEMP\49.exe>>$TEMP\DoSSSetup.dll
acpidisk.sys        C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UPQL4TCP\ad[1].js>>$TEMP\$TEMP\49.exe>>$TEMP\acpidisk.sys
病毒名:
RooKt.Win32.undef.hk
AdWare.Win32.Cinmus.cgg
RootKit.Win32.Mie.a

哪位大哥告诉我怎么杀啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
豪斯登堡新郎 - 2008-5-28 14:30:00
http://www.onlinedown.net/soft/53325.htm

这里下载冰刃 找到文件删除
天月来了 - 2008-5-28 14:33:00
断网,重启电脑,尽量进安全模式下操作:

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\01234567\ad[1].js
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UPQL4TCP\AD[1].js
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UPQL4TCP\ad[1].js

如果一连网就再出来,可能系统里还有什么东西存在。
血色忧郁 - 2008-5-28 15:36:00
哈哈没毒了.谢谢你们啊
1
查看完整版本: 杀毒求助