瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

12345678   5  /  8  页   跳转

[求助] 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?



引用:
原帖由 天月来了 于 2009-2-5 16:44:00 发表


忘记说了

他得将自己有问题的系统的SRENG日志以后记得发来呢 


我昨天用了各位提供的专杀工具,清除了一部分病毒,不过貌似还没有清除干净,我的硬盘和U盘上还是会自动出现inf和那样的文件。

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-6 13:55:41
描述:log

gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

大家帮帮我啊......
gototop
 

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

下载指令文件      按我签名里的帖子操作

附件附件:

文件名:del.rar
下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-6 14:19:24
描述:rar

菜鸟中毒不用慌,教你轻松手动杀毒
http://bbs.ikaka.com/showtopic-8588921.aspx
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

c:\windows\system32\drivers\pe3ach4f.sys
c:\windows\system32\drivers\ps6ach4f.sys
这两个好像也有问题


http://f.360.cn/zslib.html?fs=na&tf=pe3ach4f.sys  楼主到这里提交一下这两个文件 对比一下
最后编辑ASkill 最后编辑于 2009-02-06 14:27:30
菜鸟中毒不用慌,教你轻松手动杀毒
http://bbs.ikaka.com/showtopic-8588921.aspx
gototop
 

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?



引用:
原帖由 ASkill 于 2009-2-6 14:26:00 发表
c:\windows\system32\drivers\pe3ach4f.sys
c:\windows\system32\drivers\ps6ach4f.sys
这两个好像也有问题


[url=http://f.360.cn/zslib.html?fs=na&tf=pe3ach4f.sys]http://f.360.cn/zslib.html?fs=na&tf=pe3


什么意思?
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

那你系统里的那两个文件上传到那个网址  它会帮你分析的了
菜鸟中毒不用慌,教你轻松手动杀毒
http://bbs.ikaka.com/showtopic-8588921.aspx
gototop
 

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?



引用:
原帖由 ASkill 于 2009-2-6 14:31:00 发表
那你系统里的那两个文件上传到那个网址  它会帮你分析的了


我用的是图书馆的公用电脑,感染病毒的是我家电脑,这样可以么?
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

———————————————————————
这里下载手工清理木马群工具包,并解压至C盘任意文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689
———————————————————————
首先用工具包内的“文件提取工具”提取下面文件,(内附说明图)

C:\WINDOWS\system32\Userinit.exe  (这个文件我只是为了看看,你千万别删除哟,删除了,就死定了)
c:\windoxp32.dll
C:\WINDOWS\vchelper.dll
C:\WINDOWS\system32\svrhost.dll
C:\WINDOWS\system32\IEBHO.dll
C:\WINDOWS\system32\drivers\suchost.exe
c:\program files\microsoft office\media\winhost.exe

不论提取结果如何,继续下面操作。
———————————————————————
然后用工具包内的“XDELBOX删除文件工具”去删除下面文件。工具包必须全部解压至C盘后应用。

如果XDELBOX工具操作中提示出错,不能操作,可以继续使用工具包内其他SmtDel工具、费尔工具、超级巡警、EasyDelete工具删除病毒文件。(全部内附操作说明图)

启动XDELBOX程序。复制粘贴下面文件操作删除:

C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\FC0272.lnk
c:\windoxp32.dll
C:\WINDOWS\vchelper.dll
C:\WINDOWS\system32\svrhost.dll
C:\WINDOWS\system32\IEBHO.dll
C:\WINDOWS\system32\drivers\suchost.exe
c:\program files\microsoft office\media\winhost.exe

重启电脑自动运行完毕进入系统后,不论删除结果如何立即继续下面操作。
———————————————————————
用工具包内的“映像劫持清除工具”(有操作说明),清除检测到的所有映像劫持项。没有就不管它了。
尽量反复检测几遍。
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击后跳出的界面里的“常规”项内点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。

用工具包内的“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
————————————————————————————————————
再重启电脑,
用W i n d o w s 清理助手 ,清理你那系统。(可以在其他电脑上升级后复制到你的电脑内使用)
W i n d o w s 清理助手 下载:http://www.arswp.com/
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

记住我需要那些文件

现在还需要你U盘内的那些生成的文件看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

恩,我了解,多谢天月斑竹,不过我U盘里的生成文件时有时没有,现在没有了,不过在我家电脑上还有
gototop
 
12345678   5  /  8  页   跳转
页面顶部
Powered by Discuz!NT