瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Win32.Undef.aei删不掉,快疯了!

12   2  /  2  页   跳转

[求助] Trojan.Win32.Undef.aei删不掉,快疯了!

回复: Trojan.Win32.Undef.aei删不掉,快疯了!

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-08-23, 23:54
诊断平台:            Windows XP [5.1.2600] Service Pack 3
IE版本:              Internet Explorer V6.0.5512.2900
计算机物理内存:      255(MB)
当前可用内存:        75(MB)
硬盘总大小:          74(GB)
硬盘可用空间:        33(GB)
清理专家版本:        2008.06.13.404
恶意软件库版本:      2008.06.03.1
漏洞库版本:          2008.05.27.1


==============================================================
        常规启动项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        [miniqqlive]          <; "C:\Program Files\Tencent\QQLive\MiniQQLive.exe">
        [ISUSPM Startup]      <; C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup>
        [ISUSScheduler]      <; "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start>
        [WebThunder]          <; C:\Program Files\Thunder Network\WebThunder\WebThunder.exe>
--------------------------------------------------------------
该项来源: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        [Skype]              <; "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized>
        [Fetion]              <; E:\Fetion\Fetion.exe>

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [70hd5] [已启用]              <System32\DRIVERS\70hd5.sys>
        [ATSpy] [已启用]              <\??\C:\WINDOWS\system32\ATSpy.sys>
        [sptd] [已启用]                <System32\Drivers\sptd.sys>
        文件路径: C:\WINDOWS\system32\Drivers\sptd.sys [文件无法访问]

附件附件:

文件名:SREngLOG000.log
下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-24 0:00:19
描述:log

gototop
 

回复:Trojan.Win32.Undef.aei删不掉,快疯了!

1.建议使用XDelBox删除以下文件:


c:\windows\System32\DRIVERS\70hd5.sys
C:\WINDOWS\AppPatch\AcAdProc.dll
C:\Program Files\iyow\vlyg.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:

    C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\iyow\vlyg.dll,Service -s

    启动项目 -- 服务-- 驱动程序之如下项删除:
    c:\windows\System32\DRIVERS\70hd5.sys



xdelbox下载及简要说明,请见此链接
http://bbs.ikaka.com/showtopic-8536393.aspx
最后编辑叶陵君 最后编辑于 2008-08-24 00:38:56
gototop
 

回复:Trojan.Win32.Undef.aei删不掉,快疯了!

请楼主与附件方式来传日志不要用发帖用这个再扫一次吧
http://www.skycn.com/soft/45002.html
SREng/
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT