瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 AdWare.Win32.Undef.eie 杀完还有,怎么办?

12   2  /  2  页   跳转

[已解决] AdWare.Win32.Undef.eie 杀完还有,怎么办?

回复: AdWare.Win32.Undef.eie 杀完还有,怎么办?

我晕。。
又出个新的:Trojan.DL.Win32.Mnless.cav
路径:C:\WINDOWS\system32\PlugOne.css>>upx_c>>81
gototop
 

回复:AdWare.Win32.Undef.eie 杀完还有,怎么办?

C:\WINDOWS\system32\PlugOne.css

继续删

还有删除后,去看瑞星的帮助文件,照帮助文件里,在瑞星的主动防御里设置规则,监控一下,看看到底什么程序要在C:\WINDOWS\system32\文件夹里创建类似的PlugOne.css文件。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: AdWare.Win32.Undef.eie 杀完还有,怎么办?

监控设置?怎样才能监控是什么程序创建那样的病毒文件??
gototop
 

回复 13F 我的名字都有人用 的帖子

病根就没去了。。。


请严格按照以下步骤操作

个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须同时上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复: AdWare.Win32.Undef.eie 杀完还有,怎么办?

这样行不?

附件附件:

文件名:Report.txt
下载次数:176
文件类型:text/plain
文件大小:
上传时间:2009-1-19 20:41:39
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:213
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 20:41:39
描述:log

gototop
 

回复:AdWare.Win32.Undef.eie 杀完还有,怎么办?

清理助手下载
升级清理助手,全盘扫描
清理下网站排名工具条

完了反馈情况
gototop
 

回复:AdWare.Win32.Undef.eie 杀完还有,怎么办?

唔。。好像干净了,查不出来什么了。
谢谢哦!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT