瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机器中病毒,360被恶意删除【有日志】

1   1  /  1  页   跳转

机器中病毒,360被恶意删除【有日志】

机器中病毒,360被恶意删除【有日志】

浏览一个网站,中了一堆病毒。防火墙没防到。再次启动机器的时候,360被删了,卡卡助手、瑞星防火墙不能自动启动,实时监控保护伞全关。
用瑞星杀毒以后杀出3个病毒。
现在扫了个日志请大家帮忙看看还有什么问题?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SIMBAR={4F820C53-E646-486A-B88C-F726173FC485})

附件附件:

下载次数:94
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-1 13:34:32
描述:

最后编辑2008-02-02 00:31:13
分享到:
gototop
 

用XDelBox以抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\progra~1\3721\autolive.dll
c:\progra~1\3721\cnsm.dll
c:\progra~1\3721\helper.dll
c:\progra~1\3721\cnsm.dll
c:\progra~1\3721\helper.dll,rundll32
c:\windows\system32\xdva033.sys
c:\windows\system32\xdva031.sys
c:\windows\system32\drivers\majjmili.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[CnsM.dll]   
[helper.dll] 

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva033 / XDva033] 
[XDva031 / XDva031] 
[majjmili / majjmili]
[DeepFree Update / DeepFree Update]   
[ATI2HDDSRV / ATI2HDDSRV]
gototop
 

谢谢你啦~

可是3721的为什么要删掉呢?我还用3721的反间专家,用了以后又会自动生成,删了有什么意义啊?
gototop
 

引用:
【tmt110124的贴子】谢谢你啦~

可是3721的为什么要删掉呢?我还用3721的反间专家,用了以后又会自动生成,删了有什么意义啊?
………………

3721的鸟玩意还反间哪
gototop
 

gototop
 

引用:
【天月来了的贴子】
3721的鸟玩意还反间哪
………………

贼喊捉贼
gototop
 

3721就是流氓软件!是我们360的老总发家的东东!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT