瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁知道我这是什么病毒.(再次复发..无语了)

1234   2  /  4  页   跳转

[已解决] 谁知道我这是什么病毒.(再次复发..无语了)

回复:谁知道我这是什么病毒.

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\SYSTEM32\CFXJO.DLL
C:\WINDOWS\SYSTEM32\UXPBG.DLL
C:\WINDOWS\SYSTEM32\GJBNS.DLL

重起删除文件后再运行上面的SRE 扫描个日志传上来
不认识我没关系,因为我也不认识你。
gototop
 

回复: 谁知道我这是什么病毒.

郁闷了...这是什么
 
gototop
 

回复:谁知道我这是什么病毒.

抑制再生以后
显示
Unable to create directory
gototop
 

回复:谁知道我这是什么病毒.

汗,你电脑装有PE系统没?或DOS系统没有?进PE或DOS系统手动删除试试
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复:谁知道我这是什么病毒.



http://bbs.ikaka.com/showtopic-8502100.aspx

参考这里  下载并安装PE  重起进入PE删除上面那三文件
不认识我没关系,因为我也不认识你。
gototop
 

回复:谁知道我这是什么病毒.

还是强烈建议你装个PE系统。
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复:谁知道我这是什么病毒.


昨天出现着情况  今天早上重装过系统
当时没什么事 中午就一直在游戏 也没上网..
谁知道晚上开机就复发了..貌似瑞星提示过一个host文件加载
system32里边的
gototop
 

回复:谁知道我这是什么病毒.

C:\WINDOWS\system32\drivers\etc\hosts
这个?
装个PE系统吧,这样以后也中毒也好系统问题也好都有帮助,
你可以先用PE系统删掉那些文件,AV专杀也能运行在PE系统里的。
好了,先睡了。明天再来看看你整得咋样了
最后编辑子艳 最后编辑于 2008-06-15 01:36:55
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复:谁知道我这是什么病毒.

好好拜读一下这篇文章,http://bbs.ikaka.com/showtopic-8443439.aspx应该是中了木马群,一、初级处理方法:
1、下载“木马群处理程序.bat”

附件: 您所在的用户组无法下载或查看附件
下载完后解压缩,双击“木马群处理程序.bat”,等待命令执行完成后系统将自动重启,重启后立即打开杀毒软件,升级到最新版本,断开网络连接,全盘查杀病毒。

2、如果点击升级仍没有反应,下载“修复应用程序劫持项.bat”,点击这里下载
下载完后解压缩,双击“修复应用程序劫持项.bat”,它会通过命令行循环执行删除劫持项的操作,当看到提示“正在循环删除应用程序劫持项...,请不要关闭此窗口,现在就打开杀毒软件,升级到最新版本,然后进行全盘杀毒”时,不要理会这个窗口,让它继续运行,同时立即打开杀毒软件,升级到最新版本,断开网络连接,全盘查杀病毒。如果这项升级后出现蓝屏,就在启机时按F8进入安全模式下,进行查杀,查杀后使用http://bbs.ikaka.com/showtopic-8501837.aspx下载附件“修复系统文件.zip”,解压后运行“修复系统文件.exe”,按提示操作即可,适用于xp sp2或sp3系统;进行修复再从新启机。
gototop
 

回复: 谁知道我这是什么病毒.

搞了好久..用了木马群处理处理程序弄了一下,发现卡卡可以用了
sreng980还是不行..用solo查了一下,帮我看看是不是都要清理.
还有卡卡诊断报告..

附件附件:

文件名:rslog1.txt
下载次数:102
文件类型:text/plain
文件大小:
上传时间:2008-6-15 13:00:31
描述:txt

gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT