瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

123   2  /  3  页   跳转

c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

回复:c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

还是没用啊?还是会弹出C8CB.dll错误哦,那家伙够狠。
gototop
 

回复:c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

楼主,不要粘贴报告
将报告存为TXT格式,上传为附件,我们再看看
gototop
 

回复:c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

日志可以直接以附件形式上传

唉..................................
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?



引用:
原帖由 天云一剑 于 2008-7-15 15:10:00 发表
楼主,不要粘贴报告
将报告存为TXT格式,上传为附件,我们再看看


我上传了。

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-15 15:33:17
描述:log

gototop
 

回复: c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

下载工具:
XDelBox下载:见附件
windows清理助手下载:http://www.arswp.com/download.html


———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。

c:\windows\system32\f78a.dll
c:\windows\system32\7830a.exe
c:\windows\inf\dev06.inf
c:\windows\system32\drivers\m0tm.sys
c:\windows\gdrv.sys

———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:



———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[WindowsRPUD / WindowsRPUD]    <C:\WINDOWS\system32\7830a.exe>
[WindowsRPUD / WindowsRPUD]    <C:\WINDOWS\system32\7830a.exe>
[DCOM Service Process Manager / MSCOManager05]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\dev06.inf>


———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:

[m0tm / m0tm]    <\SystemRoot\system32\drivers\m0tm.sys>
[gdrv / gdrv]    <\??\C:\WINDOWS\gdrv.sys>

———————————————————————————————————————

    系统修复-- 浏览器加载项之如下项删除:
[Invoke Class]    <C:\WINDOWS\system32\f78a.dll>
[Invoke Class]    <C:\WINDOWS\system32\f78a.dll>



还有,咖啡和卡巴都装了?
gototop
 

回复:c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

我全删除啦,现在装了ESET
gototop
 

回复:c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

动作好快,还有问题没哇
再上传下日志学习下。。
咖啡和卡巴卸了没?
gototop
 

回复: c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?



引用:
原帖由 没有眼泪 于 2008-7-15 16:21:00 发表
动作好快,还有问题没哇
再上传下日志学习下。。
咖啡和卡巴卸了没?


按楼上朋友的操作做了,同时用ESET扫描,发现了是一种变种木马病毒,

2008-7-15 16:06:07 启动扫描程序 文件 C:\WINDOWS\Downlo~1\c8cac.dll Win32/Adware.WSearch 应用程序 的变种 通过删除清除 (下次重新启动后) - 已隔离 YX21\Administrator

重新启动后结果弹出“C8CSC.dll出错”“C8CB.dll出错”两个对话框啦,郁闷。

附件附件:

文件名:SREngLOG.log
下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-15 17:42:39
描述:log

gototop
 

回复:c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

晕,又弹出“C8CAC.dll出错”,这下连ESET扫描结束都没发现病毒
gototop
 

回复:c8cb.dll是什么病毒? 7830A.exe又是什么病毒啊?

直接装KIS8.0.能杀。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT