瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星删除不了恶意程序power和GsServer【求助】

1234   2  /  4  页   跳转

瑞星删除不了恶意程序power和GsServer【求助】

http://freeqq2.qq.com/
gototop
 

http://freeqq2.qq.com/
gototop
 

【回复“newcenturymoon”的帖子】
哈哈!!!
郁闷了吧....
gototop
 

我到现在也没申请成功,老说什么申请的人多.申请好了就加你.
gototop
 

不能在这里解决吗?
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8304639
看看这个帖子吧 昨天是想拿那个样本 才叫你 加我  那个病毒我已经有样本 而且也已经分析过了  按我给你的这个帖子做即可
gototop
 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<kws39migkxkkrq1><C:\DOCUME~1\flfh\LOCALS~1\Temp\iexpl0re.exe> []
<1vf0gimde2t><C:\DOCUME~1\flfh\LOCALS~1\Temp\Servera.exe> []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<sun><C:\WINDOWS\SysSun2\svchost.exe> []

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<nwiztlbb><C:\WINDOWS\System32\nwiztlbb.exe> []
<nwizAskTao><C:\WINDOWS\System32\nwizAskTao.exe> []

驱动:
[Disk Driver Service / Disk Service][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSOSV.EXE><N/A>
[局域网通讯协议 / Hello World][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSOSV.EXE><N/A>
清理用户名下的TEMP文件夹
删除文件:[C:\WINDOWS\SysSun2\Ghook.dll] [N/A,
[C:\DOCUME~1\flfh\LOCALS~1\Temp\LgSy1.dll] [N/A, ]
[C:\WINDOWS\System32\nwizAskTao.dll] [N/A, ]
[C:\WINDOWS\System32\nwiztlbb.dll] [N/A, ]
[C:\DOCUME~1\flfh\LOCALS~1\Temp\Kavs0.dll] [N/A, ]
保留127.0.0.1 localhost,删除其他的HOST文件.
以上是我找到的一些东西,有不完善的请指出.
gototop
 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<kws39migkxkkrq1><C:\DOCUME~1\flfh\LOCALS~1\Temp\iexpl0re.exe> []
<1vf0gimde2t><C:\DOCUME~1\flfh\LOCALS~1\Temp\Servera.exe> []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<sun><C:\WINDOWS\SysSun2\svchost.exe> []

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<nwiztlbb><C:\WINDOWS\System32\nwiztlbb.exe> []
<nwizAskTao><C:\WINDOWS\System32\nwizAskTao.exe> []

驱动:
[Disk Driver Service / Disk Service][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSOSV.EXE><N/A>
[局域网通讯协议 / Hello World][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSOSV.EXE><N/A>
清理用户名下的TEMP文件夹
删除文件:[C:\WINDOWS\SysSun2\Ghook.dll] [N/A,
[C:\DOCUME~1\flfh\LOCALS~1\Temp\LgSy1.dll] [N/A, ]
[C:\WINDOWS\System32\nwizAskTao.dll] [N/A, ]
[C:\WINDOWS\System32\nwiztlbb.dll] [N/A, ]
[C:\DOCUME~1\flfh\LOCALS~1\Temp\Kavs0.dll] [N/A, ]
保留127.0.0.1 localhost,删除其他的HOST文件.
以上是我找到的一些可疑文件,有什么不足的请帮忙指出.
gototop
 

谢谢.我晚上试一试.
gototop
 

我已经按照:http://forum.ikaka.com/topic.asp?board=28&artid=8304639
这个里面的办了,正常启动后,卡卡助手仍然查到:
恶意程序power和GsServer,还是删除不了.
先把刚扫描的srenglog.log贴上来,请帮助分析
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT