进度 - 2008-12-13 20:24:00
病毒分别是AdWare.Win32.Dodolook.hb AdWare.Win32.Dodolook.hw AdWare.Win32.Agent.bvk 估计已经是很老的病毒了,都中了不知道几个月,也没什么影响,但是老清除不掉.高手解决下!!
病毒路径分别是:C:\WINDOWS\Downloaded Installations\{E4B3C92B-7CDB-4EAD-A034-B1B4FAE79288}
C:\WINDOWS\Installer 2个路径!
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; MAXTHON 2.0)
networkedition - 2008-12-13 20:26:00
病毒路径是什么?
漫天飘雪 - 2008-12-13 20:31:00
LZ如果能找到这三个文件的话,可以用冰刃\剑盟\WSYSCHECK这三种软件强行删除!
如果找不到,很有可能在这个位置!
C:\WINDOWS\Installer\d17f8e5.msi>>Msi.1f.exe>>$TEMP\$TEMP\16.exe>>$TEMP\DoSSSetup.dll
C:\WINDOWS\Installer\d17f8e5.msi>>Msi.1f.exe>>$TEMP\$TEMP\16.exe>>$TEMP\acpidisk.sys
C:\WINDOWS\Installer\d17f8e5.msi>>Msi.1f.exe>>$TEMP\$TEMP\16_7817.exe>>$[34]\$RO
aaccbbdd - 2008-12-13 20:40:00
请发上来完整病毒路径
病毒路径分别是:C:\WINDOWS\Downloaded Installations\{E4B3C92B-7CDB-4EAD-A034-B1B4FAE79288}
C:\WINDOWS\Installer 2个路径!
病毒文件呢?
路径发了一半:default3: :default3:
进度 - 2008-12-13 20:47:00
C:\WINDOWS\Installer\4a36a2.msi
C:\WINDOWS\Downloaded Installations\{E4B3C92B-7CDB-4EAD-A034-B1B4FAE79288}\变速齿轮 0.451.msi
用瑞星定位文件是个msi程序。就是变速齿轮 0.451.msi
和4a36a2.msi 这2个msi程序
aaccbbdd - 2008-12-13 20:53:00
1.您可以按照瑞星杀毒软件提示的病毒路径找到含病毒的压缩包,直接删除;您也可以在瑞星杀毒软件的查杀结果列表中单击“解压缩后杀毒”的文件,在右键菜单选“定位文件”,自动打开病毒所在目录,这时候找到病毒,直接删除即可。
2.关闭系统还原的步骤:
(1).单击【开始】,然后右键单击我的电脑,接着单击【属性】
(2).单击【系统还原】选项卡
(3).单击选中“在所有的驱动器上关闭系统还原”复选框,然后单击【确定】
(4).在提示是否关闭系统还原功能时,单击【是】即可。
aaccbbdd - 2008-12-13 21:03:00
1.针对
C:\WINDOWS\Installer\4a36a2.msi ’
2.针对
C:\WINDOWS\Downloaded Installations\{E4B3C92B-7CDB-4EAD-A034-B1B4FAE79288}\变速齿轮 0.451.msi
© 2000 - 2025 Rising Corp. Ltd.