瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 超级难删的病毒,高手进来看看,在线等

12345   3  /  5  页   跳转

[求助] 超级难删的病毒,高手进来看看,在线等

回复:超级难删的病毒,高手进来看看,在线等

不排除感染型病毒可能性


是否可以把ctfmon.exe发上来看看
gototop
 

回复:超级难删的病毒,高手进来看看,在线等



什么么

继续最新SRENG日志来看

看你操作的结果怎样

并不是你说做过,就做成功的。
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

还有360软件不工作

就卸载呗

彻底卸载

然后将它安装在系统盘内,看结果怎样
gototop
 

回复: 超级难删的病毒,高手进来看看,在线等

网页莫名其妙的打开,别的问题还一样存在,

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 17:12:30
描述:log

gototop
 

回复: 超级难删的病毒,高手进来看看,在线等

这个是我的CTFMON.EXE

附件附件:

文件名:ctfmon.rar
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 17:15:48
描述:rar

gototop
 

回复:超级难删的病毒,高手进来看看,在线等

别人不要再回贴了

你也别再动了

等我
gototop
 

回复: 超级难删的病毒,高手进来看看,在线等

作好准备后

断网操作

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\system32\wins\1711\svchost.exe
C:\WINDOWS\system32\wins\kaqluprey.dll

不论删除结果如何,继续下面操作

下载附件

附件: XPSP2.rar (2008-12-13 17:34:41, 21.74 K)
该附件被下载次数 126



运行SmtRpl.exe

操作“开始替换”然后立即重启电脑

看情况如何
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

好的,我试试
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

其他任何异常的软件都卸载重装
gototop
 

回复:超级难删的病毒,高手进来看看,在线等

你看,这些都还在:
浏览器加载项
[BandIE Class]
  {77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\BaiduBar.dll, Baidu.com, Inc.>
[百度工具栏]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\BaiduBar.dll, Baidu.com, Inc.>

C:\PROGRA~1\baidu\bar\BaiduBar.dll

进程里有360很正常,你把它设为随机启动了。在任务管理器里终止不了的,冰刃也不行
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT