«678910111213   9  /  13  页   跳转

[求助] 我电脑里这个病毒很顽固

回复:我电脑里这个病毒很顽固

C:\WINDOWS\System32\xchkbq.dll文件不知道还在不在了。

哈哈!!!下面计划任务里又是虾米玩意??
==================================
计划任务
[已启用] JOBHOUR.job
        C:\Program Files\Internet Explorer\wlmqaj\conime.exe

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\System32\xchkbq.dll
C:\WINDOWS\Tasks\JOBHOUR.job
C:\Program Files\Internet Explorer\wlmqaj\conime.exe

不论删除结果如何立即重启电脑,看情况如何。
gototop
 

回复:我电脑里这个病毒很顽固

那我现在是已经没有病毒了吗??
电脑里装的有SQL,会影响其他电脑访问这个电脑的数据吗
gototop
 

回复:我电脑里这个病毒很顽固

C:\WINDOWS\System32\xchkbq.dll不存在
C:\WINDOWS\Tasks\JOBHOUR.job成功
C:\Program Files\Internet Explorer\wlmqaj\conime.exe成功
gototop
 

回复:我电脑里这个病毒很顽固

重启电脑后再来日志

我就不信了

难道又会冒出另另另外的毒
gototop
 

回复: 我电脑里这个病毒很顽固

预感不好,一启动起来360就提示有东西要写入

附件附件:

文件名:SREngLOG.log
下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-24 14:34:57
描述:log

gototop
 

回复:我电脑里这个病毒很顽固

C:\WINDOWS\system32\drivers\rcmhdog.sys这个文件到底是什么???

下载这个工具,删除下面这两文件:
http://bbs.ikaka.com/attachment.aspx?attachmentid=459970
删除:
C:\WINDOWS\System32\xchkbq.dll
C:\Program Files\Common Files\PushWare\cpush.dll

重启电脑后,再来最新日志看

真有趣,又变了,你到底上什么网了??做什么事了??在局域网里???
gototop
 

回复:我电脑里这个病毒很顽固

在在局域网里??? 我什么都没做,IE也只打开这一个而已,,,
gototop
 

回复: 我电脑里这个病毒很顽固

我也不知道这是什么,我发给你

附件附件:

文件名:rcmhdog.rar
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-24 14:48:25
描述:rar

gototop
 

回复:我电脑里这个病毒很顽固

看来局域网里有什么电脑在影响你,我怀疑

你开启瑞星防火墙的arp欺骗防御试试

详细设置里可以找到
gototop
 

回复:我电脑里这个病毒很顽固

不会吧,内网其他电脑没有中这个毒的.


jfxk.exe每次启动电脑后360老是提示这个东西在装入
gototop
 
«678910111213   9  /  13  页   跳转
页面顶部
Powered by Discuz!NT