瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

12   2  /  2  页   跳转

[已解决] Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

userinit.EXE
删除后果就是登录就注销
进不去系统

要严格按照步骤操作
gototop
 

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

你给我的第一步删除的文件路径是不是不对呀,因为用那软件点击从剪贴板导入,说找不到文件的。
我没windows目录啊,是winnt目录呀.
gototop
 

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

我倒
sreng判断系统错误
第一次见


删除文件目录改为
c:\winnt\temp\84816
c:\docume~1\admini~1\locals~1\temp\21368
c:\docume~1\admini~1\locals~1\temp\24864
c:\winnt\system32\gefggeja.dll
c:\winnt\system32\hbamebfl.dll
c:\winnt\system32\hpkjbldo.dll
c:\winnt\system32\ilcmcfik.dll
c:\winnt\system32\nkkpaghf.dll
c:\winnt\system32\okmcmoeh.dll
c:\winnt\system32\pjkblche.dll
c:\winnt\system32\pnanbeac.dll
c:\winnt\temp\17208
c:\docume~1\admini~1\locals~1\temp\~99a5.tmp
c:\docume~1\admini~1\locals~1\temp\msdll.dat
c:\docume~1\admini~1\locals~1\temp\zxdll.dat
c:\winnt\fonts\3efeaf36.fon
c:\winnt\fonts\cespvp8fqd.fon
c:\winnt\fonts\dpmkwru3m.fon
c:\winnt\system32\695c5a80.dll
c:\winnt\system32\mjdaljfm.dll
c:\winnt\system32\skj9prhxkpy.dll
c:\winnt\temp\msdll.dat
c:\winnt\temp\~60c3.tmp
c:\winnt\system32\bkeejmon.dll
c:\winnt\system32\cc80f0b4.dll
c:\winnt\system32\dppilece.dll
c:\winnt\system32\ihcdbdnc.dll
c:\winnt\system32\iknkpkpk.dll
c:\winnt\system32\jgomicjg.dll
c:\winnt\system32\onanilpp.dll
c:\winnt\temp\zxdll.dat
c:\winnt\fonts\crrp2mdp.fon
c:\winnt\system32\abhofckn.dll
c:\winnt\system32\cjminheo.dll
c:\winnt\system32\dolnbano.dll
c:\winnt\system32\ejdlpebm.dll
c:\winnt\system32\gbndjhje.dll
c:\winnt\system32\khoipkgj.dll
c:\winnt\system32\jbfcnpoe.dll
c:\winnt\system32\rbwn2dra.dll
c:\winnt\system32\zxexe.exe
c:\winnt\system32\msexe.exe
c:\docume~1\admini~1\locals~1\temp\~18baf5.tmp
gototop
 

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

我刚看了下我日志,是2000SP4系统啊,怎么你看的是XP呢/
会错误呢?
gototop
 

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

有很多文件还是没找到,我那日志你是不是下错了呀?
帮忙再下一次看看好吗
gototop
 

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

soory
看错了
gototop
 

回复 15F 解放军流氓 的帖子

试试急救箱吧

http://www.duba.net/zhuansha/263.shtml

手工处理不现实
gototop
 

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

系统急救箱只支持XP系统,呵呵.
算了,小狮子,谢谢你,也这么晚了,你也要休息.
很谢谢你这么热心帮助我.
明天我去买张碟子从新装个XP系统算了.这样或许是最轻松的办法了.
早点休息吧.晚安.
gototop
 

回复 18F 解放军流氓 的帖子


。。。。。。。。。
真没注意过

那就提个醒
重装的建议

1.联网前
使用升级天使
http://www.skycn.com/soft/35563.html
离线打全补丁
2.杀毒软件安装在C盘
全盘杀毒

木马群有向其他目录渗透病毒文件的情况
建议全盘杀毒前不要运行非C盘的程序
gototop
 

回复:Backdoor.Win32.Bots.cl病毒名,瑞星杀不掉.

好的,谢谢提醒
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT