瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看下~是否还有病毒??
心碎の无痕 - 2008-6-22 9:56:00
刚刚用杀毒软件杀过病毒 请大家再帮帮看看 还有什么没清理干净的 好吗?  先谢谢大家了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)

附件: SREngLOG1.log
天月来了 - 2008-6-22 10:01:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <DriverCD><G:\Run.exe>  [N/A]
    <{00180018-0018-0018-0018-00180018BB15}><C:\WINDOWS\system32\mstimewd.dll>  [N/A]
    <{00010001-0001-0001-0001-00010001BB15}><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <{00050005-0005-0005-0005-00050005BB15}><C:\WINDOWS\system32\cliconfgzx.dll>  [N/A]
    <{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}><C:\WINDOWS\system32\jfdses.dll>  [N/A]
    <mstimewd><C:\WINDOWS\system32\mstimewd.dll>  [N/A]
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <cliconfgzx><C:\WINDOWS\system32\cliconfgzx.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[macho Bus / machobus][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\machobus.sys><N/A>
[yquz / yquz][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\yquz.sys><N/A>
[YXJCNTool / YXJCNTool][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\YXJCNTool.sys><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
记得打打系统漏洞补丁
这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
aaccbbdd - 2008-6-22 10:04:00
MS有一点点问题,但病毒没了
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{00180018-0018-0018-0018-00180018BB15}><C:\WINDOWS\system32\mstimewd.dll>  [N/A]
    <{00010001-0001-0001-0001-00010001BB15}><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <{00050005-0005-0005-0005-00050005BB15}><C:\WINDOWS\system32\cliconfgzx.dll>  [N/A]
    <{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}><C:\WINDOWS\system32\jfdses.dll>  [N/A]
心碎の无痕 - 2008-6-22 10:06:00
怎么修复呢?
aaccbbdd - 2008-6-22 10:08:00
http://bbs.ikaka.com/showtopic-8442813.aspx
天月来了 - 2008-6-22 10:18:00
我那贴中文那么大的字,竟然还问怎么做:default2:
aaccbbdd - 2008-6-22 10:20:00
说实话
我也没看
太多
好乱呀
头晕呀
能不能精简下??:default2: :default2: :default2:
心碎の无痕 - 2008-6-22 10:29:00
谢谢啊 解决了 太感谢了
1
查看完整版本: 帮忙看下~是否还有病毒??