瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请大师帮我看看这两个病毒怎么样才能杀掉

12   2  /  2  页   跳转

[求助] 请大师帮我看看这两个病毒怎么样才能杀掉

回复 10F 77377* 的帖子

请截图上来

请一并上传C:\WINDOWS\system32\hal.dll
gototop
 

回复:请大师帮我看看这两个病毒怎么样才能杀掉

启动的时候提示的,无法截图<WINDOWS root>\system32\hal.dll好像这这样写的
我改了一下扩展名,那名上传不来

附件附件:

文件名:HAL.TXT
下载次数:116
文件类型:text/plain
文件大小:
上传时间:2008-12-25 1:13:10
描述:txt

最后编辑77377* 最后编辑于 2008-12-25 01:13:10
gototop
 

回复 12F 77377* 的帖子

请用Winrar打开C:\WINDOWS\system32\
找到hal.dll这个文件压缩后传上来论坛
gototop
 

回复: 请大师帮我看看这两个病毒怎么样才能杀掉



引用:
原帖由 晕4 于 2008-12-25 1:14:00 发表
请用Winrar打开C:\WINDOWS\system32\
找到hal.dll这个文件压缩后传上来论坛

那个应该可以的噻,那我在传

附件附件:

文件名:HAL.rar
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-25 1:17:32
描述:rar

gototop
 

回复 14F 77377* 的帖子


怎么看都像被替换了

到别的SP3机子复制hal.dll到你的机子

下载费尔木马强力清除助手:http://dl.filseclab.com/down/powerrmv.zip

使用费尔木马强力清除助手删除以下文件
(选择抑压文件再次生成):

H:\WINDOWS\TVOA\外置程序\REGSNAP\REGSNAP.EXE
H:\WINDOWS\TVOB\外置程序\REGSNAP\REGSNAP.EXE
H:\WINDOWS\TVOA\WINPE安装\安装.EXE
H:\WINDOWS\TVOB\WINPE安装\安装.EXE
H:\WINPE安装\安装.EXE

不论结果怎样,执行完以后,立即重启电脑
gototop
 

回复: 请大师帮我看看这两个病毒怎么样才能杀掉



引用:
原帖由 晕4 于 2008-12-25 1:27:00 发表

怎么看都像被替换了

到别的SP3机子复制hal.dll到你的机子

下载费尔木马强力清除助手:http://dl.filseclab.com/down/powerrmv.zip

使用费尔木马强力清除助手删除以下文件
(选择抑......

没清除掉,还在,而且江民一直在报这另一个文件有毒,清除了重启又回来了

附件附件:

下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-25 1:49:38
描述:log

gototop
 

回复: 请大师帮我看看这两个病毒怎么样才能杀掉

 
注册机....

还是后门程序....

首先请断网
清理助手--切换到进阶模式
然后如图设置一番


之后按开始扫描

使用江民全盘查杀一下
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT