瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 裸奔两年了,没中过这么深的病毒~请各位帮忙!

1234   2  /  4  页   跳转

[求助] 裸奔两年了,没中过这么深的病毒~请各位帮忙!

回复 10F 雨君009 的帖子

因为C:\WINDOWS\system32\drivers\TXP1atform.exe文件的存在

他是中了强感染型病毒

一部分被感染的.exe文件能修复,一部分是修复后也不能运行的。

你的操作不能解决根本问题

同时你还需要将楼主所说的全格也没用的问题考虑进去。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
gototop
 

回复 12F 汗血宝马 的帖子

传的不正确
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:裸奔两年了,没中过这么深的病毒~请各位帮忙!

明白~晕~忘了
gototop
 

回复:裸奔两年了,没中过这么深的病毒~请各位帮忙!

稍等会吧,24M呢,对了,我有救吗?
gototop
 

回复 15F 汗血宝马 的帖子

当然有救了

只是你愿意试试体验一下清理这毒的过程呢??

还是愿意再去全格???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:裸奔两年了,没中过这么深的病毒~请各位帮忙!

当然是体验,以前没毒找毒试,现在哪能去格啊,我只是着急用电脑,所以昨晚格了一次
gototop
 

回复: 裸奔两年了,没中过这么深的病毒~请各位帮忙!

首先你必须要保证你电脑开机后,只有系统Windows文件夹内的程序可以开机自启动

其他任何文件夹以及其他盘的任何软件都不得开机自启动,这很重要。

因为一旦开机继续运行其他盘被感染的文件,那么就没办法折腾了。

你做完以后,就可以下载下面附件,然后断网操作了,注意附件必须下载在你的系统Windows文件夹内,也必须解压到Windows文件夹内,否则可能被病毒感染。

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动“木马群清理.exe”程序后,点击“开始处理”,程序将自动清除这堆木马群病毒。耐心等待程序扫描结束。

附件: 木马群清理.rar (2009-5-18 11:40:41, 784.29 K)
该附件被下载次数 213


重启电脑后需要立即用附件里的“超级巡警文件删除器”删除下面文件一次。
删除:
C:\WINDOWS\system32\drivers\TXP1atform.exe
C:\WINDOWS\system32\updater.exe
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\Mc2CkZupTJ.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\E4814792.dll
C:\Documents and Settings\BANK.BANK-8A376EFD96\「开始」菜单\程序\启动\快快捷.lnk
C:\Program Files\Internet Explorer\002.tmp
C:\WINDOWS\fonts\GTH01568.ttf
C:\WINDOWS\fonts\GTH28562.tTf
C:\WINDOWS\java\classes\CLIPORV.DLL
C:\WINDOWS\fonts\GTH01568.ttf
C:\WINDOWS\fonts\GTH28562.tTf
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\WINDOWS\system32\ys7auTeZqZ8W.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\yp77Tt3UCG74J.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\GaZ2AKyYG.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\v6yj3gxacYQU.dll
C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\Mc2CkZupTJ.dll
C:\DOCUME~1\BANK~1.BAN\LOCALS~1\Temp\tmp.tmp
C:\WINDOWS\fonts\GTH01568.ttf
C:\WINDOWS\fonts\GTH28562.tTf
C:\DOCUME~1\BANK~1.BAN\LOCALS~1\Temp\wfsjowfdsaw.dll
C:\DOCUME~1\BANK~1.BAN\LOCALS~1\Temp\elementzh.dll
C:\sysinit.dat
C:\WINDOWS\system32\ys7auTeZqZ8W.dll
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\yp77Tt3UCG74J.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\v6yj3gxacYQU.dll
C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll
C:\WINDOWS\system32\2EF0D734.dll

不论删除结果如何,再次重启电脑。

愿意的话,可以继续使用附件内的费尔删除工具,抑制再生删除一次这个C:\WINDOWS\system32\drivers\TXP1atform.exe文件,不论删除结果如何,继续下面的操作。

用附件里的“映像劫持清除工具”(有操作说明),清除检测到的所有映像劫持项。没有就不管它了。

用附件里的“垃圾文件清理工具”清理系统。(有操作说明)

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:裸奔两年了,没中过这么深的病毒~请各位帮忙!

记住你必须要保证你电脑开机后,只有系统Windows文件夹内的程序可以开机自启动
其他任何文件夹以及其他盘的任何软件都不得开机自启动,这很重要。
因为一旦开机继续运行其他盘被感染的文件,那么就没办法折腾了。

还有不论何时,你进系统后都不能打开任何磁盘,不能使用其他盘任何文件。

清理完病毒后,你如果原杀毒软件安装在其他盘,必须在清理病毒前先卸载,清理完病毒后,去下载免费30天的全功能瑞星杀毒软件,安装后升级最新版本全盘杀毒

http://all.rising.com.cn/download/transfer.asp?ver=COMFREE
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:裸奔两年了,没中过这么深的病毒~请各位帮忙!

gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT