瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 受javqhc病毒影响,自动删除杀毒安装程序 附日志

12   2  /  2  页   跳转

[求助] 受javqhc病毒影响,自动删除杀毒安装程序 附日志

回复: 病毒自动清理杀毒安装程序 附日志

你这个木马群病毒因为包含javqhc病毒,所以处理起来麻烦

你必须注意,做好下面准备后,必须断网处理

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的新助手程序后,点击“开始处理”,程序提示重启电脑时,暂时不重启,继续下面操作
(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

附件: 新助手.rar (2009-9-13 14:52:45, 311.48 K)
该附件被下载次数 196



用附件里的超级巡警文件删除器删除下面文件。

删除:
C:\WINDOWS\system32\gdsbgjsa.dat

不论删除结果如何立即重启电脑

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁

记住不要让任何安全软件影响本程序的运行。
最后编辑天月来了 最后编辑于 2009-09-13 14:52:45
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:病毒自动清理杀毒安装程序 附日志

如果你使用QQ软件

那么你可能绝不能再启动QQ了,直接手工删除QQ安装目录
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:受javqhc病毒影响,自动删除杀毒安装程序 附日志

那我该如何做?
gototop
 

回复:受javqhc病毒影响,自动删除杀毒安装程序 附日志

因为你的求助日志和现在相差时间太长,很可能处理不清

如果处理操作完,还是不行

就来最新SRENG日志来看

因为涉及病毒连网下载,所以只有实时的操作清理才能解决问题。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:受javqhc病毒影响,自动删除杀毒安装程序 附日志

可是我 新助手无法运行 并且重起后桌面 也消失了
gototop
 

回复:受javqhc病毒影响,自动删除杀毒安装程序 附日志

新助手无法运行

那就先用超级巡警删除下面文件,再运行新助手

删除:
C:\WINDOWS\Tasks\CgbYR44s5jCmgAd6ar.inf
C:\Documents and Settings\Administrator\Application Data\mcsiyoeu\mcsiyoeu.exe
D:\Personal\Temp\~7857328.tmp
C:\WINDOWS\system32\OQGIJLMD.dll
C:\WINDOWS\Tasks\CgbYR44s5jCmgAd6ar.inf
C:\WINDOWS\system32\dfc8ac3ed7da.dll
C:\WINDOWS\Tasks\CgbYR44s5jCmgAd6ar.inf
C:\WINDOWS\system32\dfc8ac3ed7da.dll
C:\WINDOWS\Downloaded Program Files\6YYnDBbzHzrrmenHmv.cur
C:\WINDOWS\Tasks\K6xzVUK4MRGJBPE76F.inf
C:\WINDOWS\Downloaded Program Files\fZn5ZJ7y3Zz8Njs.cur
C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll
C:\WINDOWS\Tasks\ybmux4Mu6FUnQJEHWu.inf
C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll
C:\WINDOWS\system32\3a5XTcKYzK7KZcrfRE.inf
C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\Tasks\EfEPEaD4ZpVMUXrDbS.inf
C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\fonts\A97CRaCB.fon
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\B4yNKrEEhEerKFeeA4.inf
C:\WINDOWS\system32\Y4npJWJNr.dll
C:\WINDOWS\system32\CRZfQurd2g58gXVgHSDbNhU.inf
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\Downloaded Program Files\CWWFj6tF7GvQjNsqc.cur
C:\WINDOWS\Tasks\7xa6vJPUxshvgQhTZH.inf
C:\WINDOWS\system32\UWMOPRSJ.dll
C:\WINDOWS\system32\GIJABDEG.dll
C:\WINDOWS\system32\MOPGHJKM.dll
C:\WINDOWS\system32\rftrqli.dll
C:\WINDOWS\system32\gdsbgjsa.dat
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:受javqhc病毒影响,自动删除杀毒安装程序 附日志

你告诉我新助手怎么个无法运行???提什么???还是其他异常????
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:受javqhc病毒影响,自动删除杀毒安装程序 附日志

我晕

忙上班,程序参数做错了

11楼附件已更新
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:受javqhc病毒影响,自动删除杀毒安装程序 附日志

搞定了  非常感谢!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT