瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

12   1  /  2  页   跳转

[求助] 在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

电脑中了这个病毒,每次用瑞星,超巡杀了重启再生成................该如何才能彻底将它杀掉........请高手帮帮忙........附件已上:

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-10 8:30:50
描述:log

分享到:
gototop
 

回复:在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

C:\60ddd76cb98ec134.dat
C:\861d1a10225576fd.dat
c:\windows\System32\Drivers\d346prt.sys

另外楼主的host文件被修改了,需要使用卡卡助手清理一下。
最后编辑帅哥阿福 最后编辑于 2008-09-10 08:55:42
gototop
 

回复:在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

是否用XDB彻底删除上面三个文件....还有如何用卡卡清理被修改的文件.......请详细说明一下吧..谢.......
gototop
 

回复:在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

卡卡-高级工具-系统修复,把下面列出的更改的host文件全部清理。
gototop
 

回复:在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

三个可疑文件最好能够提交到这里来。
gototop
 

回复:在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

XDeLBox删除这几个
C:\60ddd76cb98ec134.dat
C:\861d1a10225576fd.dat
C:\f6cd515403277441.dat

c:\windows\System32\Drivers\d346prt.sys这个是虚拟光驱的 不用删

sreng修复

启动项目--服务--驱动程序  删除:

[60ddd76cb98ec134 / 60ddd76cb98ec134][Stopped/Disabled]
  <\??\C:\60ddd76cb98ec134.dat><N/A>
[861d1a10225576fd / 861d1a10225576fd][Stopped/Disabled]
  <\??\C:\861d1a10225576fd.dat><N/A>
[f6cd515403277441 / f6cd515403277441][Stopped/Disabled]
  <\??\C:\f6cd515403277441.dat><N/A>

另外那个HOSTS文件是屏蔽不良网站的,不用修改了
最后编辑fillix 最后编辑于 2008-09-10 09:34:47
gototop
 

回复 6F fillix 的帖子

谢楼上更正!
gototop
 

回复:在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

就是说删除上面三个文件就可以了吗???其他的无问题了?
gototop
 

回复 8F 真田幸繁 的帖子

其他没看出什么了
gototop
 

回复:在线等~Trojan.Win32.Delf.gen这个病毒如何才能杀掉.....

[60ddd76cb98ec134 / 60ddd76cb98ec134][Stopped/Disabled]
  <\??\C:\60ddd76cb98ec134.dat><N/A>
[861d1a10225576fd / 861d1a10225576fd][Stopped/Disabled]
  <\??\C:\861d1a10225576fd.dat><N/A>
[f6cd515403277441 / f6cd515403277441][Stopped/Disabled]
  <\??\C:\f6cd515403277441.dat><N/A>
这三个东东....我用SRE把它禁用了.....但再杀毒一次.......还是出现这只病毒.......斑主HELP~~~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT