12   1  /  2  页   跳转

【求助】病毒问题

【求助】病毒问题

扫描C:\WINDOWS\system32时瑞星出现错误,附图1、2,不知什么原因

附件附件:

下载次数:185
文件类型:image/pjpeg
文件大小:
上传时间:2008-4-18 16:15:14
描述:



最后编辑2008-04-18 23:14:37
分享到:
gototop
 

2

附件附件:

下载次数:203
文件类型:image/pjpeg
文件大小:
上传时间:2008-4-18 16:20:30
描述:



gototop
 

3

附件附件:

下载次数:188
文件类型:image/pjpeg
文件大小:
上传时间:2008-4-18 16:20:43
描述:



gototop
 

4

附件附件:

下载次数:194
文件类型:image/pjpeg
文件大小:
上传时间:2008-4-18 16:21:58
描述:



gototop
 

发现两个qq盗号木马
gototop
 

rizhi

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-18 16:24:11
描述:

gototop
 

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\drivers\xrgz.sys
C:\WINDOWS\system32\csgvhhwknp.dll
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[xrgz / xrgz][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\xrgz.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\csgvhhwknp.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\csgvhhwknp.dll, N/A>
————————————————————————————————————
再重启电脑,反复检查,操作删除,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
gototop
 

感谢你的方法,我已经清除病毒了,但是用卡卡助手无法更新windows 系统漏洞,提示重新启动了,但好几次了都不行。

附件附件:

下载次数:204
文件类型:image/pjpeg
文件大小:
上传时间:2008-4-18 17:46:40
描述:



gototop
 

现在使用杀毒软件升级杀毒是否还有病毒
再有病毒存在的情况下 漏洞无法更新 只提示反复重启
gototop
 

引用:
【曼巴咖啡的贴子】感谢你的方法,我已经清除病毒了,但是用卡卡助手无法更新windows 系统漏洞,提示重新启动了,但好几次了都不行。
………………


卸载修复安装下试试
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT