瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁来帮我看看啊,一开机就有.~~~~~~~~~~~~~~~附日志 谢谢了

12   2  /  2  页   跳转

谁来帮我看看啊,一开机就有.~~~~~~~~~~~~~~~附日志 谢谢了

病毒多得看得眼睛疼,建议格盘重装系统。
norton><C:\WINDOWS\norton.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<upxdnd><C:\DOCUME~1\ADMINI~1.9F3\LOCALS~1\Temp\upxdnd.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<winform><C:\WINDOWS\winform.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []

以上仅仅冰山一角。
gototop
 

是阿,你感染得很厉害
现进入安全模式删除以下的启动项
<66><C:\SysDayN6\svchost.exe> [N/A]
<333><C:\Syswm1i\svchost.exe> []
<50><C:\SysAd5D\svchost.exe> []
<4><C:\SysWsj7\svchost.exe> []
<SysExplr><e:\2\SYSEXPLR.EXE> []
<norton><C:\WINDOWS\norton.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<upxdnd><C:\DOCUME~1\ADMINI~1.9F3\LOCALS~1\Temp\upxdnd.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<winform><C:\WINDOWS\winform.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []

还有要清空C:\DOCUME~1\ADMINI~1.9F3\LOCALS~1\Temp
删除C:\SysDayN6 C:\Syswm1i :\SysAd5D C:\SysWsj7 E:\2文件夹及里面的文件
删除[E:\2\SYSEXPLR.EXE] [N/A, ]
[E:\2\AVCDROM.dll] [N/A, ]
[C:\SysWsj7\Ghook.dll] [N/A, ]
[C:\SysAd5D\Ghook.dll] [N/A, ]
[C:\Syswm1i\Ghook.dll] [N/A, ]
[PID: 212][C:\WINDOWS\norton.exe] [N/A, ]
[C:\WINDOWS\system32\norton.dll] [N/A, ]
[C:\WINDOWS\system32\cmdbcs.dll] [N/A, ]
[C:\WINDOWS\system32\mppds.dll] [N/A, ]
[C:\WINDOWS\system32\msccrt.dll] [N/A, ]
还有[C:\WINDOWS\system32\975A759D.exe] [N/A, ]这个我不确定

以上是我昨天杀毒的经验,希望对你有用,但是可能还不全,因为你感染得很厉害,最好还是重装
gototop
 

还有这个启动项<KernelFaultCheck><%systemroot%\system32\dumprep 0 -k> [N/A] 我也不确定,有人说有问题是广告木马,也有人说是正常的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT