瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » trojan/win32.ieprot.sad什么病毒(所有情况说完了)
郁闷鸟 - 2008-6-2 21:24:00
trojan/win32.ieprot.sad什么病毒:default4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
郁闷鸟 - 2008-6-2 21:27:00
我要崩溃了:default11:    系统又卡了 开起来还蓝屏:default12:  :default4:      360和X顿双双报警:default4:  我靠:default4:
杀掉重开起来还有:default12:    大家帮1个忙:default8: :default11:

附件: SREngLOG.log
郁闷鸟 - 2008-6-2 21:28:00
360安全卫士木马查杀历史报告

木马名称:Trojan/Win32.IEprot.sad
路径:C:\Documents and Settings\xx\Local Settings\Temp\RarSFX0\kernel32.dll
查杀时间 :2008-06-02 20:18 :default4:
郁闷鸟 - 2008-6-2 21:29:00
又来个报警的  :TROJAN horse
F:\装机文件\装机人员工具\UPIEA(IE插件屏蔽) 2006.exe 装机文件
豪斯登堡新郎 - 2008-6-2 22:16:00
这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\drivers\o919t.sys
c:\windows\system32\drivers\bootdrv.sys
c:\windows\system32\drivers\5nkkz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[o919t / o919t]   
[bootdrv / bootdrv]
[5nkk / 5nkkz]   

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip


至于F:\装机文件\装机人员工具\UPIEA(IE插件屏蔽) 2006.exe 装机文件  应该是GHOST系统精简人员搞的东西  免杀没做好或是过时了  如果没用可以直接删除
1
查看完整版本: trojan/win32.ieprot.sad什么病毒(所有情况说完了)