瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,扫了个日志上来,请大家帮下忙看下,谢谢(在线等待)

12   2  /  2  页   跳转

中毒了,扫了个日志上来,请大家帮下忙看下,谢谢(在线等待)

引用:
【002002的贴子】

哪里有这个下啊,能告诉下吗? 一定要这个病毒听诊器吗?
………………

不要下载了,有日志就可以啦
gototop
 

只在注册表里看到有点异常~~
下载冰刃,地址:http://www.skycn.com/soft/37828.html#download
解压后,打开主界面,在注册表中找到以下相应启动项的分支,删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<jtsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\jtso.exe> [N/A]
<wgsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wgso.exe> [N/A]
<qjsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qjso.exe> [N/A]
<wdsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wdso.exe> [N/A]
<dasa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\daso.exe> [N/A]
<zxsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zxso.exe> [N/A]
<WinSysM><C:\WINNT\IGM.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
然后重启就好了
楼主之前是不是用杀软把病毒文件清除的了?
gototop
 

==================================
浏览器加载项
[]
{D3626E66-B13B-C628-ACDF-BDABCFA265E1} <C:\Program Files\Common Files\Relive.dll, N/A>

删除此项,删除文件
gototop
 

【回复“读毒”的帖子】

是啊  显示是没有杀出毒来~  所以不放心 才请各位给看下日志~
gototop
 

【回复“火影忍者”的帖子】

怎么删啊?
gototop
 

确实不行,请参照以下网址解决~
http://forum.ikaka.com/topic.asp?board=28&artid=8371486
gototop
 

可以用HijackThis修复吧
gototop
 

关于SRENG的使用
参考
http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
gototop
 

【回复“青松1”的帖子】

谢谢,先看看
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT