瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命,我中灰鸽子病毒了,昨天查出13个,今天27个了.这是查杀日志.

12   2  /  2  页   跳转

救命,我中灰鸽子病毒了,昨天查出13个,今天27个了.这是查杀日志.

【回复“BOPEEP”的帖子】
Indexing Data / lDOMANE]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
另一个木马
修复这项
重启
删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
gototop
 

运行System Repair Engineer,使用“系统修复,文件关联,勾选“全选”点“修复”使所有扩展名都恢复正常

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名

运行System Repair Engineer,点“启动项目,服务,勾选“隐藏微软服务”选中病毒服务Indexing Data,Windows Installe 选择“删除所选服务”“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)
重启
删除
C:\WINDOWS\Systen.exe.exe
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
gototop
 

System Repair Engineer    系统修复    修复文件关联...
gototop
 

呵呵,人力资源冲突严重。
我到别处玩去了。
gototop
 

请等一下,请
等一下,我找不着
gototop
 

C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL这个文件我没找着呢,奇怪啊.我这里的是C:\WINDOWS\SYSTEM32\WBEM\IRJIT.FWD呀.怎么办啊,谢谢大家,谢谢
gototop
 

引用:
【我无邪的贴子】呵呵,人力资源冲突严重。
我到别处玩去了。
...........................

呵呵,深有同感,这里好久没有这么多回帖的了,看来上午的调整有效果。
gototop
 

C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL这个文件我没找着呢,奇怪啊.我这里的是C:\WINDOWS\SYSTEM32\WBEM\IRJIT.FWD呀.怎么办啊,谢谢大家,谢谢
gototop
 

这个流氓软件找不着不用理它。
关键是另一个灰鸽子和非常变态的木马
为了保险,请重启后再扫份日志粘上来。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT