12   1  /  2  页   跳转

求各位帮忙解决

求各位帮忙解决

病毒名:Trojan.Win32.Undef.dhe
用瑞星的在线杀毒 ,一开始提示说什么iexplore文件上次跳过, 然后杀到300多个文件 大概是扫描进程的阶段 ,就会自动关闭网页 这时用下载版查杀 ,才能发现这个隐藏的东西 ,正常扫描根本不会出现 ,清除后还有 ,怎么都弄不干净 .

本来想重装 于是换了一个新的硬盘装好系统接上 全新的系统 可是问题依旧 不知道为什么

使用瑞星2008下载版 开网页时会查到
名就是iexplore.exe,全路径iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe 病毒名称Trojan.Win32.Undef.dhe 结果清除成功。 不开网页查不到
卡巴7反病毒版 江民在线杀毒都没扫到 超级巡警4.0也没扫到
望给个具体的解决办法 遇见好几个 跟我一样的问题了 可是都没解决

附件附件:

下载次数:200
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-4 15:24:46
描述:



最后编辑2008-03-05 11:17:33
分享到:
gototop
 

扫描

附件附件:

下载次数:73
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-4 15:26:03
描述:

gototop
 

请看下斑竹  017是什么东西
hijackthis

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-4 16:04:21
描述:

gototop
 

017是DNS地址
gototop
 

你把临时文件啊,ie缓存啊都清除掉
gototop
 

那你这样试试:
1 打开IE空白页,看看有没有病毒?
2 把网线拔掉,打开一个IE,看看有没有病毒
gototop
 

试过了  在安全模式下也是  直接就被瑞星杀了病毒  可是还是杀不干净
gototop
 

下载瑞星听诊器:http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml

用它扫描以后把生成的“瑞星听诊信息.htm”压缩后发上来
gototop
 

这个

附件附件:

下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-4 17:28:36
描述:

gototop
 

下一个费尔木马强力清除助手http://dl.filseclab.com/down/powerrmv.zip
用它把这些文件都删掉试试:
C:\WINDOWS\SYSTEM32\TUDOUUPLOAD.DLL
C:\WINDOWS\SYSTEM32\XDVA033.SYS
C:\WINDOWS\SYSTEM32\XDVA052.SYS
C:\WINDOWS\SYSTEM32\TESSAFE.SYS
C:\WINDOWS\SYSTEM32\KEYCRYPT.SYS
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT