瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 删除病毒之后
lcye - 2008-9-7 12:18:00
全盘扫描之后发现一病毒:
名称:Trojan.DL.Win32.Undef.vt
路径:C:\WINDOWS\system32\zeju.dll
删除成功


之后重启提示:加载C:\WINDOWS\system32\zeju.dll出错

病毒删除了怎么还加载呢?我该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; InfoPath.1)

附件: SREngLOG.log
aaccbbdd - 2008-9-7 12:21:00
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

SRENG看不动了
晕了
lcye - 2008-9-7 12:47:00


引用:
原帖由 aaccbbdd 于 2008-9-7 12:21:00 发表
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

SRENG看不动了
晕了


你看不惯别人还要看呢,你能不能别灌水呀,我记得版规里没让上传金山清理专家日志吧
你把版规改了我就上传金山日志

你回的贴还不能解决问题,还影响斑竹们给我看,奉劝你删了这无用的帖子,谢谢
aaccbbdd - 2008-9-7 12:50:00
汗死
就这态度
日志自己看去
lcye - 2008-9-7 12:54:00


引用:
原帖由 aaccbbdd 于 2008-9-7 12:50:00 发表
汗死
就这态度
日志自己看去


我已经举报你了,让其他版主给评评理
超级游戏迷 - 2008-9-7 12:54:00
下载autoruns934,解压运行autoruns.exe,file--find--输入C:\WINDOWS\system32\zeju.dll--回车,对搜索到的项目右键,选delete.

完成后重启电脑……

附件: Autoruns934.rar
超级游戏迷 - 2008-9-7 12:59:00
1、2楼的,吵架请去站务,你们不觉得无聊么?:default4:
lcye - 2008-9-7 13:06:00


引用:
原帖由 超级游戏迷 于 2008-9-7 12:54:00 发表
下载autoruns934,解压运行autoruns.exe,file--find--输入C:\WINDOWS\system32\zeju.dll--回车,对搜索到的项目右键,选delete.

完成后重启电脑……



找不到啊??
baohe - 2008-9-7 13:24:00


引用:
原帖由 lcye 于 2008-9-7 12:18:00 发表
全盘扫描之后发现一病毒:
名称:Trojan.DL.Win32.Undef.vt
路径:C:\WINDOWS\system32\zeju.dll
[color=blue


明显是病毒文件C:\WINDOWS\system32\zeju.dll被删除了,但没处理其添加的注册表加载项。
建议:
打开注册表编辑器,点击“编辑”、“查找”(见附图)。找到其加载项----删除!
 附件: 您所在的用户组无法下载或查看附件
超级游戏迷 - 2008-9-7 13:24:00
怪事,找不到和该文件有关的注册表启动项。

可以这样操作下:
1、进入注册表编辑器,将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]这个注册表子项备份后,删除其下属的  <exflashservice>分支。
2、重启电脑看是否恢复
rainyblue - 2008-9-7 13:30:00
文件跟注册表是两码事。你删除了文件,但是没有删除相应的注册表启动项(日志似乎找不着),系统启动时候注册表还保存着加载病毒文件的信息,文件找不着,能不错误么?
牛仔馒头 - 2008-9-7 14:39:00
教你最原始的办法,杀毒,,哈哈哈
lcye - 2008-9-7 14:42:00
:default1: 重装瑞星,就好了!  不知道具体是怎么回事!!
1
查看完整版本: 删除病毒之后