瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死
永远的小雨 - 2008-6-25 21:58:00
我按照斑竹们教一步一步做滴,甚至拨掉了网线,还是不行.我上传刚扫描的日志,帮我看看,实在不行的话,能帮我远程吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
永远的小雨 - 2008-6-25 22:00:00
日志上传的格式不对,再来一次

附件: SREngLOG.log
vistalong - 2008-6-25 22:09:00
b]1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\apppatch\jview.dll
c:\windows\system32\mnmsrvc.exe
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys

c:\windows\system32\drivers\3wflt100.sys
c:\windows\system32\drivers\3wdrv100.sys
c:\windows\system32\drivers\3waregsm.sys
c:\windows\system32\drivers\3waredrv.sys
c:\windows\temp\wmsetup.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[JavaView]    <C:\WINDOWS\AppPatch\Jview.dll>
[ThunderAdvise]    <>


  启动项目 -- 服务-- 驱动程序之如下项禁用:
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt]    <\??\C:\WINDOWS\system32\npkcrypt.sys>
[BdGuard / BdGuard]    <>
[BdGuard / BdGuard]    <>
[3wFlt100 / 3wFlt100]    <\SystemRoot\system32\DRIVERS\3wFlt100.sys>
[3wDrv100 / 3wDrv100]    <\SystemRoot\system32\DRIVERS\3wDrv100.sys>
[3waregsm / 3waregsm]    <\SystemRoot\system32\DRIVERS\3waregsm.sys>
[3wareDrv / 3wareDrv]    <\SystemRoot\system32\DRIVERS\3wareDrv.sys>
永远的小雨 - 2008-6-28 21:59:00
:kaka6: 用1.6删除终结者的时候跳出:unable to create directory
超级游戏迷 - 2008-6-28 22:16:00
c:\windows\system32\drivers\3wflt100.sys
c:\windows\system32\drivers\3wdrv100.sys
c:\windows\system32\drivers\3waregsm.sys
c:\windows\system32\drivers\3waredrv.sys

以上文件和对应的驱动程序个人认为不宜删除。

注意:见到结尾表示为[N/A]这类项目,请谨慎答复……
永远的小雨 - 2008-6-29 22:09:00
:kaka4: :kaka4: :kaka4: 我已经删除了
永远的小雨 - 2008-6-29 22:27:00
:kaka6: 现在的问题是:[JavaView] 删除掉了,Trojan.Win32.Undef.hag还在:kaka4:
豪斯登堡新郎 - 2008-6-29 22:52:00
杀软报哪个文件是木马?

请提供该文件的文件名和文件路径
永远的小雨 - 2008-6-29 23:01:00
:kaka11: 我刚扫描了日志
永远的小雨 - 2008-6-29 23:04:00
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
Trojan.Win32.Undef.hpe

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wmsetup.dll
Trojan.Win32.Undef.hpe
C:\WINDOWS\Temp\wmsetup.dll
Trojan.Win32.Undef.hpe
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WRKPS5UZ\root[1].gif
Trojan.Win32.Undef.hpe

附件: SREngLOG.log
豪斯登堡新郎 - 2008-6-29 23:18:00
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
1
查看完整版本: 我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死