瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助Trojan.DL.Win32.Undef.ber删不掉,斑竹请进!!!

12   2  /  2  页   跳转

求助Trojan.DL.Win32.Undef.ber删不掉,斑竹请进!!!

我是Trojan.DL.Win32.Undef.CGF
gototop
 

顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
gototop
 

怎么没人?》
gototop
 

你说的可能是灰鸽子,它是注入IE文件。你用冰刃定位到的病毒文件是定位到了正常的IE进程中了。这是要分析一个dll文件的。这个只能瑞星的版主帮你了。我没有分析工具。不好意思啊。
gototop
 

上!!!!!
gototop
 

呼叫斑竹!!!
gototop
 

下面这些全都不认识

愿意的话,在备份注册表后:

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <Tlist><regsvr32 /s abskey.dll>  [N/A]
————————————————————————————————————
开始菜单启动文件夹里找删除:
==================================
启动文件夹
[word]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk --> C:\WINNT\system32\ridiap080110.exe [N/A]><N>
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Microsoft Interactive Services Detection / MSUIDetect][Running/Auto Start]
  <C:\WINNT\System32\svchost.exe -k MSUIDetect-->C:\WINNT\system32\MSUIDetect.dll><N/A>

[System Diagnostic Host / SystemWdiHost][Running/Auto Start]
  <C:\WINNT\System32\svchost.exe -k SystemWdiHost-->c:\winnt\system32\systemwdihost.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[erac / eract][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\eract.sys><N/A>

[gha6 / gha6][Stopped/Auto Start]
  <\??\C:\WINNT\system32\drivers\gha6.sys><N/A>

[qa8yz0 / qa8yz0g][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\qa8yz0g.sys><N/A>

[sox / soxi][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\soxi.sys><N/A>

[TesSafe / TesSafe][Stopped/Manual Start]
  <\??\C:\WINNT\system32\TesSafe.sys><N/A>

[vdmzto8 / vdmzto85][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\vdmzto85.sys><N/A>

[zwd / zwdu][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\zwdu.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[sosHlpr Class]
  {00C104F7-0F5C-470C-ABCF-A5B2E70752F1} <C:\WINNT\system32\hsoxig.dll, Microsoft Corporation>
————————————————————————————————————
HOSTS 文件那里也没什么大用,愿意就也:
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/
gototop
 

那是领导的电脑,不敢贸然下手,请斑竹帮忙,谢谢。
gototop
 

引用:
【丫丫5916的贴子】那是领导的电脑,不敢贸然下手,请斑竹帮忙,谢谢。
………………

这样没办法了

去送修吧



gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT