瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星老是杀不掉的病毒,日志传上
leewin - 2008-8-4 11:38:00
瑞星每次查毒都杀出以下病毒。
c:\windows\system\dodolook650.exe>>$temp\166.exe>>$temp\dosssetup.dll
c:\windows\system\dodolook650.exe>>$temp\166.exe>>$temp\acpidisk.sys
c:\windows\system\game无界面10062.exe>>htmlpeek.dll>>80
c:\windows\system\game无界面10062.exe>>$[31]$pluginsdir\senddata.dll
c:\windows\system\kunet.exe>>$[32]\9.sys

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
aaccbbdd - 2008-8-4 11:50:00
删除文件c:\windows\system\dodolook650.exe
c:\windows\system\dodolook650.exe
c:\windows\system\game无界面10062.exe
c:\windows\system\game无界面10062.exe
c:\windows\system\kunet.exe
删除清空文件夹
"C:\Program Files\Common Files\uusee
C:\WINDOWS\system32\BoBoTurbo
删除启动项
<LeTV><; >  [N/A]
<New Value #1><; >  [N/A]
    <UUSEE><; "C:\Program Files\Common Files\uusee\UUSeeMediaCenter.exe">  [(Verified)"Beijing Shi Yue Network Technology Co., Ltd."]

删除服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>
删除浏览器加载项
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[IEBtnHlprObj Class]
  {922C93CD-8B92-485a-8B40-F9DB7E0984A5} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <, >
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[IEBtnHlprObj Class]
  {922C93CD-8B92-485A-8B40-F9DB7E0984A5} <, >
[]
  {92780B25-18CC-41C8-B9BE-3C9C571A8263} <, >
]
  {E2E2DD38-D088-4134-82B7-F2BA38496583} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >

用WINDOWS清理助手清理系统
http://www.arswp.com/download.html
自己测下可疑文件
C:\WINDOWS\OEM02Mon.exe

http://www.virustotal.com/zh-cn/
1
查看完整版本: 瑞星老是杀不掉的病毒,日志传上