瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 win32.downloader.x清理不干净[已上传扫描日志]

12   1  /  2  页   跳转

win32.downloader.x清理不干净[已上传扫描日志]

win32.downloader.x清理不干净[已上传扫描日志]



第一台电脑中了

现在另外个电脑又中

还是要斑竹帮帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:92
文件类型:text/plain
文件大小:
上传时间:2008-5-2 8:32:46
描述:txt

分享到:
gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

在线等
gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

斑竹快来啊..........
gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

详细病毒文件名和路径
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 4F 天月来了 的帖子

要怎么弄...
gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

就是把报病毒的文件的路径

可以在杀软的日志里找到
gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

恩我去弄斑竹稍等
gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

斑竹啊..杀毒软件没有了日志也没的..只有这个

附件附件:

文件名:SREngLOG.log
下载次数:79
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-2 9:02:21
描述:log

gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
c:\net.exe
C:\WINDOWS\system32\winini.exe

——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[COM+ Windows System / WinINI][Running/Auto Start]
  <C:\WINDOWS\system32\winini.exe><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[Network Monitor Protocol Driver / Ndisprot][Running/Manual Start]
  <system32\DRIVERS\winsys.sys><Windows (R) 2000 DDK provider>
————————————————————————————————————
再重启电脑,反复检查操作,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:win32.downloader.x清理不干净[已上传扫描日志]

日志除了看出来这点有点可疑(不确定哈,技术太差了)

特殊特权被允许: SeLoadDriverPrivilege [PID = 2008, C:\NET.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 212, C:\WINDOWS\SYSTEM32\WININI.EXE]

其他没觉得什么,下次报毒记得记录下
然后建议你到安全模式下先断开网来查杀
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT