瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑中了Win32.Downloader.ad!!!

1   1  /  1  页   跳转

【求助】电脑中了Win32.Downloader.ad!!!

【求助】电脑中了Win32.Downloader.ad!!!

我电脑中了Win32.Downloader.ad,用瑞星怎么杀也杀不完(好像已经有人跟我一样同病相怜了),请各位版主高手帮帮忙啊,谢谢啦!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

下载次数:82
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-29 22:27:25
描述:

最后编辑2008-03-30 21:02:36
分享到:
gototop
 

1.用XDelBox勾选抑制再生后删除以下文件:(http://www.dodudou.com/down/index.php原创软件中的XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\inf\pcidevices8.inf
c:\windows\inf\pciloader.exe
c:\windows\system32\wincom.exe
c:\windows\system32\vkzkriagag.dll
c:\windows\system32\rxjh_2.exe
c:\windows\system32\drivers\hptpro.sys
c:\windows\system32\drivers\eibmdl06.sys
c:\windows\system32\drivers\dontgo.sys
c:\windows\system32\drivers\bb-run.sys
c:\windows\system32\drivers\siremfil.sys
c:\windows\system32\pwuxcfoepl.dll
c:\windows\system32\perfvs05.dll
c:\windows\system32\jvxurqahvv.dll
c:\windows\system32\tapfubzppt.dll
c:\windows\thunderhelper.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[COM+ Windows System / WinCOM]   
[portable / portable]           

    启动项目 -- 服务-- 驱动程序之如下项删除:
[HPTPRO / HPTPRO]   
[eibmdl0 / eibmdl06]
[DONTGO / DONTGO]   
[BB-RUN / BB-RUN]   
[SIREMFIL / SIREMFIL]

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\vkzkriagag.dll>
[]    <C:\WINDOWS\system32\pwuxcfoepl.dll>
[brush Class]    <C:\WINDOWS\system32\perfvs05.dll>
[]    <C:\WINDOWS\system32\jvxurqahvv.dll>
[]    <C:\WINDOWS\system32\tapfubzppt.dll>
[]    <C:\WINDOWS\system32\vkzkriagag.dll>
[]    <C:\WINDOWS\system32\pwuxcfoepl.dll>
[brush Class]    <C:\WINDOWS\system32\perfvs05.dll>
[]    <C:\WINDOWS\system32\jvxurqahvv.dll>
[]    <C:\WINDOWS\system32\tapfubzppt.dll>
[Thunder5下载辅助]    <C:\WINDOWS\ThunderHelper.dll>
[Thunder5下载辅助]    <C:\WINDOWS\ThunderHelper.dll>

gototop
 

我在"系统修复"里找不到你所说的项目啊,重启之后用瑞星查还是有病毒,已经由.exe文件变成文件夹了,郁闷
gototop
 

我用了你的方法清除病毒,可它还是在啊,不但生成了文件夹,avp.exe文件又出现了
是不是杀了病毒之后,所有QQ,BT,暴风软件都要重装?
我又重新扫描了一遍了,麻烦高手再帮我看看吧!谢谢啦。。。。。

附件附件:

下载次数:82
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-30 12:24:53
描述:

gototop
 

这是一个感染性的病毒 使用瑞星全盘杀毒 即可
gototop
 

【回复“newcenturymoon”的帖子】
亲爱的版主同志,我已经运行过N次全盘查杀了,可是病毒把所有硬盘所有执行文件都感染了,在毒病隔离区我找回原来的执行程序了,如果恢复的话就要就又感染病毒了,不恢复就文件都开不了了,连卡卡助手都中毒了,是不是要重装才行啊?能不能不重装啊?
现在版本的瑞星是不是不能杀这个毒?
求求大侠帮我再看看啦......thanx.....
gototop
 



下载Dr.Web CureIt到桌面,进安全模式,用DR.WEB CUREIT杀毒 

下载地址:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe或者ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
gototop
 

这个病毒却实很厉害,我今天也中招了.不过我觉得这个病毒好象不是单独的:浏览网页首先提示你中了eje.ad.loader恶意病毒需在XXX下载专杀工具.我用卡卡上网助手查杀,没有发现恶意软件.然后用瑞星杀毒软件查出病毒但是杀不了,只有删除病毒文件.重启后进行全盘查杀查出500多个win32.downloader.ad病毒.之后多次全盘查杀都有病毒存在,只好一键GHOST.问题解决了.就是不知道这个病毒有没有潜伏期.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT