瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,电脑中病毒,已上传启动日志
rejjie - 2008-6-6 9:16:00
谢谢各位大虾帮助.

我的电脑上网中了一个木马下载器,自动下了好多木马.
我在第二系统重装了杀毒软件,但是杀不掉第一系统盘里木马

各位高手帮忙哈!小弟万分感谢.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件: SREngLOG.log
小九的寒 - 2008-6-6 9:31:00


引用:
原帖由 rejjie 于 2008-6-6 9:16:00 发表
谢谢各位大虾帮助.

我的电脑上网中了一个木马下载器,自动下了好多木马.
我在第二系统重装了杀毒软件,但是杀不掉第一系统盘里木马

各位高手帮忙哈!小弟万分感谢.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .N


建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\wipicdec.exe
c:\windows\downlo~1\inputc~1.dll
c:\progra~1\pplive\synaca~2.ocx
c:\windows\downloaded program files\conflict.1\mmcshell.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[wipicdec]    <; C:\windows\wipicdec.exe>
[WINSvr64]    <; C:\windows\WINSvr64.exe>

    系统修复-- 浏览器加载项之如下项删除:
[AxInputControl Class]    <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL>
[EWA Control]    <C:\PROGRA~1\PPLive\SYNACA~2.OCX>
[MMCPlayer Class]    <C:\WINDOWS\Downloaded Program Files\CONFLICT.1\MMCShell.dll>
    系统修复-- HOSTS文件--重置

从日志上面看没有什么大问题。不过还是建议你用以下工具来清理一下系统


一:QQkav病毒查杀小工具,这个工具可以查杀很多的病毒和木马,如果双击无法打开建议改名打开:例:123.exe.
123.com
打开QQkav工具点屏蔽清理/立即清理系统垃圾文件
打开修复/系统修复/IFEO映像劫持
重置hosts文件并保存修改
下载地址:
http://www.qqkav.com/qqkav/

一:建议用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
1
查看完整版本: 求助,电脑中病毒,已上传启动日志