12   2  /  2  页   跳转

[求助] 求助 病毒

回复 9F daemonz 的帖子

那两个是大蜘蛛的,不是可疑文件,是LZ直接从rar打开的exe文件吧

按照8楼说的做吧,等新日志来
gototop
 

回复:求助 病毒

在安全模式下进行查杀
gototop
 

回复:求助 病毒

我不扫描了 金山简直跟个蜗牛一样 现在还没扫完...
gototop
 

回复: 求助 病毒

这是新的日志

附件附件:

文件名:001.log
下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-11 18:49:51
描述:log

gototop
 

回复:求助 病毒

用这贴3楼的 费尔木马文件删除工具
http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复: 求助 病毒

还是和上一日志一样,没有任何改变,你没按前面说的操作吗?


[PID: 432 / Administrator][C:\WINDOWS\Explorer.EXE]
[]  [N/A, ]
    []  [N/A, ]
    []  [N/A, ]


这三个还真不知道是啥,第一次见,其他的你先按我说的删掉试试看

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)
删除:

f:\武林外传\element\usp10.dll


然后全盘搜索USP10.dll文件,除了保留c:\windows\system32\和c:\windows\system32\dllcache目录内的两个usp10.dll外,其余的发现后全部删除(这个很重要)删不掉的,也用费尔删除,路径要写对(如果不清楚怎么写,把搜索结果截图上来,我给你路径)

删完后立即重启电脑

使用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[网址导航]    <http://www.4688.com/?Gi>


SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx



清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

确认全部搞定后,然后再扫个新日志发来
最后编辑merrk_chuan 最后编辑于 2009-08-11 21:06:24
gototop
 

回复: 求助 病毒



引用:
原帖由 merrk_chuan 于 2009-8-11 18:18:00 发表
那两个是大蜘蛛的,不是可疑文件,是LZ直接从rar打开的exe文件吧

按照8楼说的做吧,等新日志来


噢,谢谢,学习了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT