瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我是对病毒知道很少的人 希望哥哥姐姐可以教教我!【求助】

12   2  /  2  页   跳转

我是对病毒知道很少的人 希望哥哥姐姐可以教教我!【求助】

O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
这个没杀啊

) 下载附件7939.zip到桌面,解开压缩包,运行bfu.exe
b) 按 文件夹图示 ,选取在 bfu.exe 旁的 7939.bfu 档案
c) 选取后, 确定已勾上 Use settings specified in script for above options
d) 请关闭正在使用的程式(eg. QQ,IE),按 Execute 开始 , 请耐心等候
e) 完成后,可能会提示你要重新开机,请重新开机

你会发现在%SYSTEMDRIVE% (一般C:\ ) 下,会多了一个Suspect file的文件夹,删除就可以了

gototop
 

C:\WINDOWS\system32\Realplayer.exe
这个还没处理呢,参考http://forum.ikaka.com/topic.asp?board=28&artid=8157088

另外还有漏网之鱼:

修复:
O2 - BHO: Shockwave Flash Object - {14A21378-5BB1-4BC4-95D5-5D3F51527F6F} - C:\WINDOWS\system32\esent9732.dll
O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5001.dll
O3 - IE工具栏增项: 宏网超级搜霸 - {2E7D3330-EB94-4518-B0FE-E05379A5C1DA} - C:\PROGRA~1\234567\ZGHWBAR.dll
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

卸载C:\PROGRA~1\234567文件夹中的软件(如果有卸载程序的话)

重启后删除:
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5001.dll
C:\WINDOWS\system32\esent9732.dll
C:\PROGRA~1\234567文件夹
gototop
 

还有,你的杀软是没装,还是被卸载了,还是被病毒搞残了?日志中没有它的任何痕迹。
无论如何,重装一下杀软。
gototop
 

C:\WINDOWS\system32\Realplayer.exe这个删不了啊?
gototop
 

用专杀
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT