12   2  /  2  页   跳转

[已解决] 好像中了AV终结者变种

回复: 好像中了AV终结者变种



引用:
原帖由 youteng 于 2008-6-25 15:45:00 发表
[attach]406375[/attach]
这是日志

粗看了一下。情况比较复杂。如果会用IceSword,且有手工杀毒经验和足够耐心,可以试试用IceSword搞掂。
————————————
以下是看到日志内容的几点关键处:
C:\WINDOWS\conime.exe-----------这个是主犯。那堆dll都由它调度。
C:\WINDOWS\system32\yzztkmsn.dll---------这个dll插入了services.exe、lsass.exe、svchost.exe等系统核心进程
gototop
 

回复: 好像中了AV终结者变种

回复天月来了





日志是你发给我的那个你改名过的
http://bbs.ikaka.com/attachment.aspx?attachmentid=386484

瑞星木马群工具的下载页不能打开 直接转至雅虎

还有 结束了那个explorer.exe进程  没一会就重新开启了

还有这个进程是大写的  用过论坛所有的方法  SRENG还是无法打开
最后编辑youteng 最后编辑于 2008-06-26 10:27:45
gototop
 

回复 11F baohe 的帖子

我是电脑白痴啊  手工杀毒都是些简单的
gototop
 

回复:好像中了AV终结者变种

那我在5楼说的Windows清理助手的清理呢??

还有我6楼说的操作呢??

你怎没弄哦???

我现在10楼说的东西,你试着这贴看:

http://bbs.ikaka.com/showtopic-8442813.aspx

否则帮不了你更多的了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 14F 天月来了 的帖子

Windows清理助手  打不开 还是直接被删
6F 你说了  我有做 那些文件删除后立即重启
然后SRENG还是打不开  好像只能用瑞星听诊器
gototop
 

回复:好像中了AV终结者变种

10楼的呢??

因为还有病毒在运行哦
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 16F 天月来了 的帖子

10楼的刚才有说啊  就是你说的那些不明进程我也不知道是什么
毕竟我对电脑不熟啊  还有explorer.exe这个进程我任务管理器里面是大写的  结束他之后还是会出来
gototop
 

回复:好像中了AV终结者变种

c:\windows\conime.exe 
这个文件尽快删除

至于explorer.exe  直接去复制个正常的explorer.exe粘贴到c:\windows\文件夹内,提示替换时选“是”。

然后用那些重起删除文件的工具  删除c:\windows\conime.exe  和c:\windows\system32\explorer.exe 以及上面所涉及到的文件  都重起添加一起再删除一次
最后编辑豪斯登堡新郎 最后编辑于 2008-06-26 12:33:48
不认识我没关系,因为我也不认识你。
gototop
 

回复:好像中了av终结者变种

都删除了 还是不行啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT