瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 超级难删的病毒,高手进来看看,在线等

12345   2  /  5  页   跳转

[求助] 超级难删的病毒,高手进来看看,在线等

回复:超级难删的病毒,高手进来看看,在线等

尽止掉了,结果还是一样,我倒,高手在哪里
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

重新扫描最新日志

日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。


这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
gototop
 

回复 11F 爱上你是种惩罚 的帖子

试试我在360论坛回的

或者
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
全盘杀毒试试
gototop
 

回复: 超级难删的病毒,高手进来看看,在线等



引用:
原帖由 天月来了 于 2008-12-13 15:02:00 发表
重新扫描最新日志

日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。


这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
[url=http://bbs.ikaka.com/showtopic-8517119.aspx]http://bbs.ikaka.c

附件附件:

文件名:SREngLOG.log
下载次数:94
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 15:11:54
描述:log

gototop
 

回复:超级难删的病毒,高手进来看看,在线等

安全模式下运行13楼链接
大蜘蛛杀毒软件


http://bbs.ikaka.com/showtopic-8561436.aspx
参考其替换本机ctfmon.exe

文件下载http://bbs.ikaka.com/showtopic-8417665.aspx
2楼
最后编辑aaccbbdd 最后编辑于 2008-12-13 15:18:36
gototop
 

回复: 超级难删的病毒,高手进来看看,在线等

下载附件1系统替换工具替换掉C:\WINDOWS\system32\ctfmon.exe,附件2为正常的ctfmon.exe
1.建议使用XDelBox1.8删除以下文件XDelBox1.8下载
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\wins\crxxbkrey.dll

下载附件3双击运行修复系统w32time服务

附件附件:

下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 15:16:10
描述:rar

附件附件:

文件名:ctfmon.rar
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 15:16:10
描述:rar

附件附件:

文件名:w32time.rar
下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 15:16:10
描述:rar

gototop
 

回复:超级难删的病毒,高手进来看看,在线等

你们的方法我都试过了,还是不行
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

大蜘蛛都不行?。。。。。。。
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

不行,我都晕了,汗死也,这么是什么毒呀这么历害,现在还有一个问题出现了,任务管理器里有360的进程,但360根本就没法起动,我也没起过,禁也禁止不了进程,晕死
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

参见

http://bbs.ikaka.com/showtopic-8562949.aspx

发冰刃的
进程
启动组
内核模块
服务
4改为日志

注意隐藏已签名项!!
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT