瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不清楚什么病毒,杀来杀去都杀不掉.附日志.【求助】

123   2  /  3  页   跳转

不清楚什么病毒,杀来杀去都杀不掉.附日志.【求助】

为什么没人帮忙看???
gototop
 

!!!怎么回事啊!!!
gototop
 

顶啊``顶到有人帮忙为止``
gototop
 

顶到有人肯帮忙位置~!~!~!~!
gototop
 

顶到有人肯帮忙位置~!~!~!~!````````````
gototop
 

怎么还是没人呀!
gototop
 

说明是什么病毒 路径在哪
gototop
 

删除下面的服务(运行SRENG--->启动项目--->服务--->Win32服务应用程序--->选择要删除的服务--->选择删除服务--->点击设置--->出现提示里选择否,确认删除
删除下面的驱动(运行SRENG--->启动项目--->服务--->驱动程序--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除
用冰刃删除以上提到的文件,删除以下文件




启动项目
注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
<Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
<Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
<Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
<Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
<通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]

服务
[Netpnprrsxtq / Netpnprrsxtq][Stopped/Manual Start]
<><N/A>
驱动程序
[XTrapD12 / XTrapD12][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XTrapD12.sys><N/A>
gototop
 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
<Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
<Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
<Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
<Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
<通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]

SRENG2.5扫描日志与2.4有差别,貌似这些注册表值项值是正常的。
gototop
 

Adware.Win32.winsdup.e          需要解压缩后杀毒2007-07-08 13:05      手动扫描            C:\Recycled                                                                                                            Dc4.exe>>$TEMP\Insshell.exe                                                                                            本机                                                       
Trojan.Win32.Dodolook.t        需要解压缩后杀毒2007-07-08 13:05      手动扫描            C:\Recycled                                                                                                            Dc5.exe>>$TEMP\$TEMP\1195.exe>>$TEMP\DoSSSetup.dll                                                                      本机                                                       
Trojan.Win32.Dodolook.t        需要解压缩后杀毒2007-07-08 13:05      手动扫描            C:\Recycled                                                                                                            Dc5.exe>>$TEMP\$TEMP\1195.exe>>$TEMP\acpidisk.sys                                                                      本机                                                       
Trojan.Clicker.Agent.bdk        需要解压缩后杀毒2007-07-08 13:05      手动扫描            C:\Recycled                                                                                                            Dc6.exe>>$COMMONFILES\CPUSH\cpush.tmp                                                                                  本机                                                       
Adware.Win32.winsdup.e          需要解压缩后杀毒2007-07-08 16:42      手动扫描            C:\System Volume Information\_restore{953639C2-F3D0-4A9B-A034-D81EC1D0215C}\RP2                                        A0000046.exe>>$TEMP\Insshell.exe                                                                                        本机                                                       
Trojan.Win32.Dodolook.t        需要解压缩后杀毒2007-07-08 16:42      手动扫描            C:\System Volume Information\_restore{953639C2-F3D0-4A9B-A034-D81EC1D0215C}\RP2                                        A0000047.exe>>$TEMP\$TEMP\1195.exe>>$TEMP\DoSSSetup.dll                                                                本机                                                       
Trojan.Win32.Dodolook.t        需要解压缩后杀毒2007-07-08 16:42      手动扫描            C:\System Volume Information\_restore{953639C2-F3D0-4A9B-A034-D81EC1D0215C}\RP2                                        A0000047.exe>>$TEMP\$TEMP\1195.exe>>$TEMP\acpidisk.sys                                                                  本机

不断有病毒警报

附件附件:

下载次数:126
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-8 19:49:25
描述:



gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT