playbs - 2008-8-6 16:47:00
如题!病毒大多是Trojan.PSW.Win32.GameOL.pbh类型的病毒。在C盘。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Foxy/1; WPS; Foxy/1; .NET CLR 2.0.50727; MAXTHON 2.0)附件:
1.txt
aaccbbdd - 2008-8-6 17:00:00
扫日志前关闭无用进程,如QQ,迅雷及播放器程序
到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)
http://www.skycn.com/soft/45002.htmlSREng/智能扫描
等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
天云一剑 - 2008-8-6 17:02:00
确认开启了开机杀毒功能
再扫描一次,提示清除成功后立刻按重启按钮
heiyeuiu - 2008-8-6 17:43:00
这说明还有木马或是恶意软件没有清除干净,下载安装卡卡6.0安装升级到最新后,断网,在安全模式下清除一下木马和恶意软件,然后再清理下系统垃圾,清除一下没用的启动项(如果不知道有用没用就先全都关闭了),再用杀毒软件杀毒,最后重启系统后再杀一遍看还有没有。如果此时没有了,可以上网,如果以后再出现,说明系统有漏洞或是还有木马没清干净,楼上说的扫描sreng日志发上来看看。
xue442716 - 2008-8-6 17:47:00
删除临时文件...升级杀软再杀毒看看....还是不行的话就用SREng扫份日志上来...
最硬的石头 - 2008-8-6 20:07:00
将C:\FOUND.008直接删除
注:C:\FOUND.xxx (xxx代表数字)的那些文件夹是windows磁盘检查的时候修复的文件,大部分其实是可以删掉的。如果不知道哪些可以删掉的,可以试试把文件夹都改成别的名字,如果系统不出错就放心删掉吧
将下列目录清空
C:\Documents and Settings\chibi\Local Settings\Temporary Internet Files
C:\Documents and Settings\chibi\Local Settings\Temp
C:\WINDOWS\Temp
临时目录,清空没关系的
使用XDelBox删除下列文件,使用方法见我签名^_^
—————————————————————————————————————————————
I:\GAMES\log2.png
C:\WINDOWS\system32\drivers\1ck25tm.sys
C:\WINDOWS\system32\zgtwfx.dll
C:\WINDOWS\system32\sunesn.dll
C:\WINDOWS\system32\tdfhex.dll
C:\WINDOWS\system32\cmonos.dll
C:\WINDOWS\system32\cxhole.dll
C:\WINDOWS\system32\therbrek.dll
C:\WINDOWS\system32\squalle.dll
C:\WINDOWS\system32\jolinos.dll
C:\WINDOWS\Update.dll
—————————————————————————————————————————————
© 2000 - 2026 Rising Corp. Ltd.