瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 还有一个顽固的病毒,还有高手帮我吗???
gongtong - 2008-7-14 18:38:00
前辈高手帮我看看(在线等)
这是瑞星查到的1个病毒:
C:\WINDOWS\Setup-10096.exe>>csrss.exe
Trojan.Win32.Undef.jdk

电脑表现:
1,开机后隔一会儿就提示:(加载c:WINDOWS\DOWNIO~1\47bsc.dll时出错找不到指定的模块)
2,输入法看不见了

我是菜鸟务请前辈能说的详细些!!!!!!!!!

下面是srenglog.log扫描结果

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler )

附件: SREngLOG.log
天云一剑 - 2008-7-14 18:50:00
一.请先使用WINDOWS清理助手清理一下系统
  (点击下载)

二.使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导
入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除
操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\ctfmon.exe
c:\windows\system32\drivers\oreans32.sys
C:\WINDOWS\Setup-10096.exe
c:WINDOWS\DOWNIO~1\47bsc.dll
2.删除重启后使用SREng修复下面各项:




    启动项目 -- 服务-- 驱动程序之如下项禁用:
[oreans32 / oreans32]    <\??\C:\WINDOWS\system32\drivers\oreans32.sys>



网上搜索,下载一个正常的ctfmon.exe,放到C:\WINDOWS\system32文件夹下
gongtong - 2008-7-14 19:37:00
十分感谢“天云一剑”
瑞星已经查不出有病毒了,但开机后还是有提示
:(加载c:WINDOWS\DOWNIO~1\47bsc.dll时出错找不到指定的模块)
有办法解决吗??
1
查看完整版本: 还有一个顽固的病毒,还有高手帮我吗???