瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现了Trojan.PSW.WoWar.fq 不知道什么办

123   3  /  3  页   跳转

发现了Trojan.PSW.WoWar.fq 不知道什么办

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
gototop
 

我也中过这个毒,用瑞星杀不掉的,我用卡巴就杀掉了
gototop
 

关闭所有浏览窗口以及一些不必要的程序
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\webhelp1.dll

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
双击打开KillBox.exe,分别删除
C:\WINDOWS\system32\KB8964115.log
(删除时勾选“删除前先结束Explorer.EXE进程”
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\webhelp1.dll
完成回到正常模式,请再扫份日志粘上来。
gototop
 

在装主板的驱动程序时
这是什么毛病啊

***** Please scroll to the end of *****
***** this document for the results. *****

S3Iset32 v2.00.11-0107, 2.00.08-0107 (IShield 10.1.0.238)
System: Build 2600 (Service Pack 2)
Signature: 13-9688 (ANSI)
Caller cmdline: ''
SupportDir: 'C:\DOCUME~1\abc\LOCALS~1\Temp\{7A565D78-FE31-43C2-9492-4321FAF1E051}\{5A118437-3B7B-402B-955C-A74B847CB0DE}\'
Mode: Unattended, Normal
AllowReboot: TRUE
Prompt: TRUE
SilentReboot: TRUE
Prompt: FALSE
RemoveWinINF: FALSE
PreInstFiles: FALSE
MenuAnimOff: FALSE
MenuShadowOff: FALSE
Find VendorID: 5333
Driver INF at: G:\新建文件夹\VIA_P4M800_64bit\uc02i.inf
Find hardware code->-21
Custom uninstall info: C:\WINDOWS\UChrmPro.uns
Uninst DLL: C:\PROGRA~1\S3\UChrmPro\s3iset32.dll
Uninst Log: C:\PROGRA~1\S3\UChrmPro\UChrmPro.uns
Reg uninst key: C:\PROGRA~1\S3\UChrmPro\s3minset.exe /u C:\PROGRA~1\S3\UChrmPro\UChrmPro.uns
Add. dir to remove: C:\Program Files\InstallShield Installation Information\{8CE41120-F659-48E5-BE83-53F6D3985585}
安装 VIA/S3G UniChrome Family Windows x64 Display...
-> 安装程序无法完成安装。请查看 Windows 目录下的进度日志文件了解详细信息。 (-1)->C:\WINDOWS\s3iscfg.log
** Installation Failed **
!! Setup was aborted !!
******** End of progress log ********
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT