1   1  /  1  页   跳转

[求助] 关于 特洛伊木马 的清除~~

关于 特洛伊木马 的清除~~

今天我电脑中了特洛伊木马的道,,,怎么弄都清除不了,哪个高手帮帮我哦~~

经过360安全卫士扫描的具体木马名称是  trojan/win32.ieprot.sdq

瑞星杀毒查找到的2个病毒是: trojan.Clicker.Win32.Agent.beg
                                                trojan.Win32.undef.itp
                          杀毒结果是 解压缩后杀毒   
已经弄了一晚上了,以前没碰到过大的病毒,所以对杀毒很外行,麻烦知道怎么把这个病毒清除的高手指点一二,万分感谢    :default87:             

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.2; MAXTHON 2.0)
最后编辑欢情薄 最后编辑于 2008-08-14 02:13:54
分享到:
gototop
 

回复:关于 特洛伊木马 的清除~~

详细说明
杀毒软件能不能运行?

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx
gototop
 

回复: 关于 特洛伊木马 的清除~~



引用:
原帖由 aaccbbdd 于 2008-8-13 23:41:00 发表
详细说明
杀毒软件能不能运行?

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存......




杀毒软件可以运行
扫描后保存的日志

附件附件:

文件名:SREngLOG.log
下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-14 0:55:57
描述:log

最后编辑欢情薄 最后编辑于 2008-08-14 02:24:31
gototop
 

回复:关于 特洛伊木马 的清除~~

2:22了,,,都还没弄好,明天黑眼圈吓人切~~~~
gototop
 

回复:关于 特洛伊木马 的清除~~

该用户帖子内容已被屏蔽
gototop
 

回复:关于 特洛伊木马 的清除~~

解压后删除的病毒,根据提示的路径找到后删除。

参考:http://forum.ikaka.com/topic.asp?topicClose=1&board=201&artid=8404626
gototop
 

回复:关于 特洛伊木马 的清除~~

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\00734585.sys
c:\windows\system32\drivers\00734585.sys
c:\program files\microsoft office\system\apcdli.sys
c:\docume~1\admini~1\locals~1\temp\tmp2f.tmp
c:\windows\system32\drivers\nbbx7t.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[00734585 / 00734585]    <\??\C:\WINDOWS\system32\Drivers\00734585.sys>
[00734585 / 00734585]    <\??\C:\WINDOWS\system32\Drivers\00734585.sys>
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
[fmsq / fmsq]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2F.tmp>
[nbbx7 / nbbx7t]    <\SystemRoot\System32\DRIVERS\nbbx7t.sys>


瑞星,麦咖啡彻底卸载其一
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT