瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 首先 谢谢天月师傅,IE情况得到极大缓解,但是还是有病毒,日志有

1   1  /  1  页   跳转

首先 谢谢天月师傅,IE情况得到极大缓解,但是还是有病毒,日志有

首先 谢谢天月师傅,IE情况得到极大缓解,但是还是有病毒,日志有

RootKit.Win32.Undef.ag  Trojan.DL.Win32.Mnless.yyd AdWare.Win32.Cpush.ad
Trojan.Win32.Undef.bjx  RootKit.Win32.Undef.ag  AdWare.Win32.Cpush.ad 这是瑞星杀毒的结果

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-23 12:56:58
描述:

最后编辑2008-02-23 12:56:58.610000000
分享到:
gototop
 

下载XDelBox:http://www.dodudou.com/down/    打开后选择【原创软件】,下载XDelBox1.6。
使用XDelBox删除以下文件:
XDelBox使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8381032
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
C:\DOCUME~1\XIAOXI~1\LOCALS~1\Temp\winlogon.exe
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启返回Windows系统。

用windows清理助手清理一下系统。
windows清理助手下载:http://www.arswp.com/download.html

还有几个未知驱动,需要你自己确认:
h:\winio.sys
h:\install\gmsipci.sys
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT