瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒还是没搞定,我重新扫描日志.

123   2  /  3  页   跳转

病毒还是没搞定,我重新扫描日志.

看过了没有?有没有勾起来?
gototop
 

引用:
【sanjingshou的贴子】备份后删除文件:C:\WINDOWS\system32\APFMON40.DLL
C:\WINDOWS\system32\apfaxcnv.dll
C:\WINDOWS\System32\AcSignIcon.dll
C:\WINDOWS\System32\JPWB.IME

还在哦~
………………

这几个文件要删吗?我看了一下创建日期,是和我装系统一起的时间呀,应该没问题吧?如果有问题早就有问题啦
gototop
 

引用:
【hgufhf的贴子】看过了没有?有没有勾起来?
………………

隐藏勾了,显示勾了.
gototop
 

引用:
【westbeck的贴子】还要做些处理,请照做吧.
请到westbeck.ys168.com点"手动杀毒辅助工具"下载Icesword.
断网
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除
打开Icesword,点注册表,定位到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,删除CdaC15BA和nwlnksipx这两个键值
还是用Icesword,点文件,使用强制删除功能删除:
C:\WINDOWS\System32\drivers\nwlnksipx.sys
C:\WINDOWS\System32\drivers\CDAC15BA.SYS
完成后请重启,修复或重装瑞星
………………

我试下.
gototop
 

C:\WINDOWS\system32\APFMON40.DLL
C:\WINDOWS\system32\apfaxcnv.dll
这两个是关于打印的文件,正常
C:\WINDOWS\System32\AcSignIcon.dll
这是AUTODESK带来的,正常可以不用理会
C:\WINDOWS\System32\JPWB.IME
这是极品五笔
gototop
 

C盘中毒了,呵呵,你试一下能不能显示隐藏的文件.(控制面板-文件夹选项-查看-显示隐藏的文件和文件夹.确定后,再控制面板-查看,看显示隐藏的文件和文件夹前面有没有勾起来),
要试两次.看一下前一次点了是不是没用.还要再点显示
gototop
 

哎~~见笑了
还好我是说备份后删除
gototop
 

好久没来卡卡了,呵呵
看了楼主之前中的病毒,这个病毒有些日子了,你的瑞星已经干掉了,不用紧张.
有兴趣可以参考一下玛玛的BLOG:http://hi.baidu.com/killvir/blog/item/c45c1bd5215957c451da4b84.html
gototop
 

楼上的,没事.
大家都在学习嘛~
gototop
 

引用:
【westbeck的贴子】还要做些处理,请照做吧.
请到westbeck.ys168.com点"手动杀毒辅助工具"下载Icesword.
断网
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除
打开Icesword,点注册表,定位到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,删除CdaC15BA和nwlnksipx这两个键值
还是用Icesword,点文件,使用强制删除功能删除:
C:\WINDOWS\System32\drivers\nwlnksipx.sys
C:\WINDOWS\System32\drivers\CDAC15BA.SYS
完成后请重启,修复或重装瑞星
………………

是不是IceSword120_cn这个文件呀,下了后,里面的Icesword.EXE打不开呀,显示程序初始化失败.那怎么办呀
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT