瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,请高手指点(已更新SREngLOG.log)给我完全解决方案啊

12   2  /  2  页   跳转

[求助] 中毒了,请高手指点(已更新SREngLOG.log)给我完全解决方案啊

回复:中毒了,请高手指点(已附SREngLOG.log)

F:\usp10\已释放的2[1].7.0.1210\USP10.dll就彻底彻底的是病毒释放的

他根本没能删除其他盘所有USP10.dll文件

你们建议的时候为什么不去建议我木马群的贴里的这文件的简易清理工具呢???

出于什么原因

我好奇呢
gototop
 

回复 11F 天月来了 的帖子

汗 是病毒释放的  我以为这是他自己弄的呢... 

楼主还是看咱们版主的置顶帖清理吧
http://bbs.ikaka.com/showtopic-8589597.aspx
gototop
 

回复 12F pigboy 的帖子

你难道看了置顶贴的木马群大致描述后,不会灵活的将其用于后来的SRENG日志查看???

也就是说你不知道实际日志进程部分的分析???

你因为在进程那看到F:\usp10\已释放的2[1].7.0.1210\USP10.dll后面带的微软的什么什么一串吧?
gototop
 

回复:中毒了,请高手指点(已更新SREngLOG.log)给我完全解决方案啊

汗 都弄的差不多了
断网操作:
http://bbs.ikaka.com/attachment.aspx?attachmentid=484723下载工具清理下
之后再搜索非系统盘下里的usp10.dll文件和QQ里的psapi.dll文件,搜索时注意勾选隐藏与系统文件,找到全部删除。
gototop
 

回复 13F 天月来了 的帖子

恩  是耶  我...

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <NvCplDaemon><RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]

我想问下这种没有(Verified)的有没有问题呢?
gototop
 

回复 15F pigboy 的帖子

这个没问题

需要你死记的

不是每项都去看(Verified)

只有纯微软的项目才去看(Verified)

你看那是NVIDIA

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT