1   1  /  1  页   跳转

请高手帮忙

请高手帮忙

中了病毒,Backdoor.Poisonlvy.ji,老是杀不掉,怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:请高手帮忙

选择彻底删除它们

如果不会找文件删,那就将杀毒历史记录导出后压缩发来。

不想照着图一个一个字母的打出来了。
最后编辑天月来了 最后编辑于 2008-05-15 17:12:32
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请高手帮忙

用sreng扫描日志,日志能看到病毒的位置。
用sreng看看启动项
如果你能确定文件没有用,直接删除,或者用冰刃删掉
gototop
 

回复: 请高手帮忙

已经导出来了。

附件附件:

下载次数:124
文件类型:text/plain
文件大小:
上传时间:2008-5-15 17:18:29
描述:txt

gototop
 

回复: 请高手帮忙

这几个Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:09        快捷方式查杀        I:\Music                                                        Music.exe>>mew11_1>>msupdate>>expressor1.4                本机
Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:26        快捷方式查杀        C:\WINDOWS\system                                                ntdlr>>mew11_1>>msupdate>>expressor1.4                        本机
Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:32        快捷方式查杀        C:\Documents and Settings\admin\Local Settings\Temp\WinUpdt        ntdlr.tmp>>mew11_1>>msupdate>>expressor1.4                本机

直接删除文件I:\Music.exe  手动删除,就是点到文件后删除



Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 10:09        快捷方式查杀        I:\RECYCLER                                                        AutoLaunch.exe>>mew11_1>>msupdate>>expressor1.4
Backdoor.PoisonIvy.ji        需要解压缩后杀毒        2008-5-14 13:01        快捷方式查杀        D:\Recycled\Dd13                                                Music.exe>>mew11_1>>msupdate>>expressor1.4
这两个清空回收站
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:请高手帮忙

下载工具以后,立即断网,重启电脑。

清空回收站。

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用解压工具WinRAR依路径打开找下面文件删除:
I:\Music\Music.exe
C:\WINDOWS\system\ntdlr
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请高手帮忙

多谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT