瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Small.uqb杀不了的病毒,附SRENG日志(联网情况下和未联网情况下)

123   2  /  3  页   跳转

Trojan.DL.Small.uqb杀不了的病毒,附SRENG日志(联网情况下和未联网情况下)

请问一下,有两个项目我找不到,一个删除不了.

2:用冰刃删除下面的文件(如果有的话):
C:\WINDOWS\svchost.exe                    找不到此文件.
C:\PROGRA~1\COMMON~1\Ruango\Player.dll    删除不了.

删除驱动:            不知道在哪里找,在冰刃里找了全部找不到.
[ftqthg7 / ftqthg78][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\ftqthg78.sys><N/A>
[snomkd8 / snomkd86][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\snomkd86.sys><Microsoft Corporation>


请再指点.谢谢!
gototop
 

C:\WINDOWS\svchost.exe 找不到此文件.找不到也没关系,这是一个病毒残留的服务,不会有什么影响,用sreng删除掉它的服务即可
用冰刃找到并删除这2 个文件
    c\:windows\system32\DRIVERS\ftqthg78.sys
    c\:windows\system32\DRIVERS\snomkd86.sys

C:\PROGRA~1\COMMON~1\Ruango\Player.dll 用冰刃强制删除能删除掉吗?
  如果不能估计是插入到了进程中了,请用冰刃卸载此模块再进行删除........
gototop
 

用冰刃找到并删除这2 个文件
c\:windows\system32\DRIVERS\ftqthg78.sys
c\:windows\system32\DRIVERS\snomkd86.sys

上面这个已经删了.

C:\WINDOWS\svchost.exe 找不到此文件.找不到也没关系,这是一个病毒残留的服务,不会有什么影响,用sreng删除掉它的服务即可

这个怎么操作?删掉服务是指?


C:\PROGRA~1\COMMON~1\Ruango\Player.dll 用冰刃强制删除能删除掉吗?
如果不能估计是插入到了进程中了,请用冰刃卸载此模块再进行删除........
我也按您的提示去操作了,可是关了几个进程后老是重启,要不我发个进程的截图,您帮我看看,需要关哪个?好吗?
谢谢了!
gototop
 

引用:
【再见小李飛刀的贴子】
C:\PROGRA~1\COMMON~1\Ruango\Player.dll 用冰刃强制删除能删除掉吗?
如果不能估计是插入到了进程中了,请用冰刃卸载此模块再进行删除........
我也按您的提示去操作了,可是关了几个进程后老是重启,要不我发个进程的截图,您帮我看看,需要关哪个?好吗?
谢谢了!
………………

附件附件:

下载次数:186
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-7 13:57:45
描述:



gototop
 

【回复“再见小李飛刀”的帖子】
处理问题的方法——————根儿上就有问题。
C:\WINDOWS\system32\kkdj3sdf3.dll
C:\WINDOWS\system32\bkkdud.dll
上面这两个病毒模块不但插入了winlogon.exe进程,还插入了explorer.exe进程。可能还插入了其它进程(请你仔细看看SRENG日志的“正在运行的进程”部分)。

被病毒模块插入的进程不处理干净,休想杀净。
gototop
 

请版主指点呀.谢谢了!我已经中毒3天了,试了N种方法了,有个朋友告诉我,让把QQ所有软件删掉,我也不知道行不行.如果进程很多都有问题那只删除掉QQ的所有软件也没用呀.
gototop
 

高手们帮帮忙呀.
gototop
 

下面这些是我在安全模式下的进程,应该关闭哪一个才能杀掉C:\PROGRA~1\COMMON~1\Ruango\Player.dll.  强制删除每次都不行的.

System Idle Process
System
smss.exe
csrss.exe
winlogon.exe
services.exe
savedump.exe
lsass.exe
svchost.exe
svchost.exe
svchost.exe
explorer.exe
gototop
 

【回复“再见小李飛刀”的帖子】
再扫一个日志上来,看它插入到了哪个进程里面
另:尽量少开软件,防止又有新的进程被插入............
gototop
 

好的.我开始扫的就是在安全模式下扫的.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT