瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哪位高手帮看一下这些是不是灰鸽子病毒啊

12   2  /  2  页   跳转

哪位高手帮看一下这些是不是灰鸽子病毒啊

引用:
【重复呢称的贴子】
引用:
【神无的贴子】O4 - HKLM\..\Run: [windows auto update] rem avserve.exe
这个是不是震荡波病毒。
...........................

你说话要负责任啊,别老说一些不能肯定的话,这样会害死我的
你要是高手就直接说是或者不是,该怎么解决,别机蛋里挑骨头,我刚杀完灰鸽子,现在又被你发现一个震荡波,那我的电脑还不瘫痪了
...........................

O4 - HKLM\..\Run: [windows auto update] rem avserve.exe
这一项还真是震荡波的变种

修复之
然后删除avserve.exe
gototop
 

操作建议:
1.终止进程:
C:\WINDOWS\wt\wcmdmgr.exe
C:\DOCUME~1\kingway\LOCALS~1\Temp\ClientInstaller10382.exe

2.修复:
O4 - HKLM\..\Run: [windows auto update] rem avserve.exe
O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\wcmdmgrl.exe -launch
O4 - HKCU\..\Run: [qyuleIns] C:\DOCUME~1\kingway\LOCALS~1\Temp\ClientInstaller10382.exe
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Common Files\svchost.exe

3.重启到安全模式下,显示所有隐藏文件,删除以下文件(可借助IceSword等工具):
C:\WINDOWS\wt\wcmdmgr.exe
C:\WINDOWS\System32\gemstrmw.exe
C:\WINDOWS\wt\wcmdmgrl.exe
C:\Program Files\Common Files\svchost.exe
avserve.exe(这个需要搜索)
C:\DOCUME~1\kingway\LOCALS~1\Temp(清空这个文件夹)

4.另:
O4 - HKLM\..\Run: [MS-4011 Memory Patch] C:\Downloads\kill.exe -Patch
O17 - HKLM\System\CCS\Services\Tcpip\..\{8DE2DE83-B696-4051-9714-4E6AE773F2CE}: NameServer = 192.168.0.1
这两项如果不是你自己设置的,也修复。

5.安全建议:
给系统至少打上SP1补丁包,IE升级至6.0SP1。
给系统设置足够强壮的密码。
上网时打开杀毒软件的实时监控与网络防火墙,并及时更新病毒库。
gototop
 

引用:
【重复呢称的贴子】
引用:
【神无的贴子】O4 - HKLM\..\Run: [windows auto update] rem avserve.exe
这个是不是震荡波病毒。
...........................

你说话要负责任啊,别老说一些不能肯定的话,这样会害死我的
你要是高手就直接说是或者不是,该怎么解决,别机蛋里挑骨头,我刚杀完灰鸽子,现在又被你发现一个震荡波,那我的电脑还不瘫痪了
...........................
呵呵,看错,对不起,
gototop
 

引用:
【不言放弃的贴子】修复
O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r
O4 - HKLM\..\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe"
O4 - HKCU\..\Run: [qyuleIns] C:\DOCUME~1\kingway\LOCALS~1\Temp\ClientInstaller10382.exe

卸载CNNIC

删除C:\Program Files\CNNIC
C:\WINDOWS\System32\gemstrmw.exe
以及C:\DOCUME~1\kingway\LOCALS~1\Temp下的所有文件
...........................

我找不到CNNIC在哪啊.其他的我都按你说的删除了,老大
gototop
 

引用:
【天天泡泡的贴子】操作建议:
1.终止进程:
C:\WINDOWS\wt\wcmdmgr.exe
C:\DOCUME~1\kingway\LOCALS~1\Temp\ClientInstaller10382.exe

2.修复:
O4 - HKLM\..\Run: [windows auto update] rem avserve.exe
O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\wcmdmgrl.exe -launch
O4 - HKCU\..\Run: [qyuleIns] C:\DOCUME~1\kingway\LOCALS~1\Temp\ClientInstaller10382.exe
O16 - DPF: {10000000-1000-0000-1000-000000000000} - //C:\Program Files\Common Files\svchost.exe

3.重启到安全模式下,显示所有隐藏文件,删除以下文件(可借助IceSword等工具):
C:\WINDOWS\wt\wcmdmgr.exe
C:\WINDOWS\System32\gemstrmw.exe
C:\WINDOWS\wt\wcmdmgrl.exe
C:\Program Files\Common Files\svchost.exe
avserve.exe(这个需要搜索)
C:\DOCUME~1\kingway\LOCALS~1\Temp(清空这个文件夹)

4.另:
O4 - HKLM\..\Run: [MS-4011 Memory Patch] C:\Downloads\kill.exe -Patch
O17 - HKLM\System\CCS\Services\Tcpip\..\{8DE2DE83-B696-4051-9714-4E6AE773F2CE}: NameServer = 192.168.0.1
这两项如果不是你自己设置的,也修复。

5.安全建议:
给系统至少打上SP1补丁包,IE升级至6.0SP1。
给系统设置足够强壮的密码。
上网时打开杀毒软件的实时监控与网络防火墙,并及时更新病毒库。
...........................

版主啊,对我这么个菜鸟你说这么多术语我看不懂啊,要是能图文并茂那是最好的了.
请问所谓的终止进程,修复该怎么操作?能简单的说一下么?
{可借助IceSword等工具}这个工具去哪找啊........太多太多我都看不明白
gototop
 

【回复“重复呢称”的帖子】
看看这两个帖子,可能对你有帮助:
使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178

关于几款杀毒工具的应用以及简单的一些操作
http://forum.ikaka.com/topic.asp?board=28&artid=7259392
gototop
 

引用:
【天天泡泡的贴子】【回复“重复呢称”的帖子】
看看这两个帖子,可能对你有帮助:
使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178

关于几款杀毒工具的应用以及简单的一些操作
http://forum.ikaka.com/topic.asp?board=28&artid=7259392

...........................

谢谢版主
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT