瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 完美压力测试 这个病毒怎么解决??

12   2  /  2  页   跳转

[求助] 完美压力测试 这个病毒怎么解决??

回复: 完美压力测试 这个病毒怎么解决??

又中招了……

附件附件:

文件名:SREngLOG.log
下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-7 21:34:52
描述:log

gototop
 

回复:完美压力测试 这个病毒怎么解决??

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\feilong2.exe
c:\windows\system32\yupmbz.dll
C:\WINDOWS\system32\wyd2.exe

不论删除结果如何继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[Windows Media feilong2 / feilong2][Running/Auto Start]
  <C:\WINDOWS\system32\feilong2.exe><N/A>

[svchost / svchost][Running/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k svchost-->%SystemRoot%\System32\yupmbz.dll><N/A>

[Windows Media wyd2 / wyd2][Running/Auto Start]
  <C:\WINDOWS\system32\wyd2.exe><N/A>

[Windows Media Centvg / dconfig][Stopped/Disabled]
  <><(File is missing)>

[Diagnostic Policy Service / DPSvc][Stopped/Auto Start]
  <><(File is missing)>

[Windows Media feilong / feilong][Stopped/Disabled]
  <><(File is missing)>

[Windows Media kangyi / kangyi][Stopped/Auto Start]
  <><(File is missing)>

[Windows China Driver / Made in China DDoS][Stopped/Auto Start]
  <><(File is missing)>

[SVCHOST.EXE / SVCHOST.dll][Stopped/Auto Start]
  <><(File is missing)>

[Visual Studio Analyzer RPC bridge / Visual Studio Analyzer RPC bridge][Stopped/Manual Start]
  <><(File is missing)>

[Windows Media Vnet / Vnet][Stopped/Disabled]
  <><(File is missing)>

[XnViewMediaDetector / XnView][Stopped/Disabled]
  <><(File is missing)>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

详细想想做了什么事,又中的呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:完美压力测试 这个病毒怎么解决??

补丁都打过了~
我是找一个毕业设计的程序 中的毒
最开始是运行Visual Studio 2005时发现的病毒
后来就是没有什么征兆的出现  而且会关闭防火墙……
全盘杀毒 还是杀不到……
gototop
 

回复:完美压力测试 这个病毒怎么解决??

所以说,任何网络上找到的免费的,不明的安装程序,一般都可能包含恶意的东西的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT