瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

123456   2  /  6  页   跳转

[已解决] 卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

这两文件虾米东西??

c:\windows\system32\usmt\qolcnsvc.dll
C:\WINDOWS\system32\usmt\wvbalin.dll

将他们找到压缩后发来看看
gototop
 

回复 10F 天月来了 的帖子

注册表怎么打开?

附件附件:

文件名:qolcnsvc.rar
下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 17:22:42
描述:rar

附件附件:

文件名:wvbalin.rar
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 17:22:42
描述:rar

最后编辑小木头1234 最后编辑于 2009-01-30 17:22:42
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

百度关于注册表打开问题

一大堆

你爱看哪个都有
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

你要的两附件我传上来了
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

我找到了木马文件,删除后重启,卡卡扫描依然存在
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

等会

那两文件正在检测
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
c:\windows\system32\usmt\qolcnsvc.dll
C:\WINDOWS\system32\usmt\wvbalin.dll

不论删除结果如何立即重启电脑,看情况如何。

还有去查看C:\WINDOWS\system32\usmt文件夹里到底是些什么。
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

我下了费尔删除了那两个文件,现在我去c:\windows\system32\usmt里面看是空的,但是那流氓软件还在啊
最后编辑小木头1234 最后编辑于 2009-01-30 18:21:39
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

再扫日志来看

难道还有什么运行着??

你去安全模式下再清理试试
gototop
 

回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除

我用瑞星杀毒每开次机就能杀出几个病毒

附件附件:

文件名:SREngLOG.log
下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 18:46:15
描述:log

最后编辑小木头1234 最后编辑于 2009-01-30 18:46:15
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT