瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 如何彻底清除病毒:Backdoor.Win32.DarkMoon.ai

12   1  /  2  页   跳转

如何彻底清除病毒:Backdoor.Win32.DarkMoon.ai

如何彻底清除病毒:Backdoor.Win32.DarkMoon.ai

如何彻底清除病毒:Backdoor.Win32.DarkMoon.ai

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Avant Browser; .NET CLR 2.0.50727; MAXTHON 2.0)
最后编辑2007-09-07 16:39:40
分享到:
gototop
 

建议下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe;
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
gototop
 

谢谢楼上,帮帮我看看!

附件附件:

下载次数:219
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-6 21:00:40
描述:

gototop
 

怎么样彻底删除呢,我都用杀毒软件杀的
gototop
 

我用了几年瑞星从没中过这种毒.帮不上你了楼主.
gototop
 

用SRENG 清除启动项目里
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}]
    <CRLUpdate><%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>  [N/A]
服务:
[15877 / 15877][Stopped/Disabled]
  <\\192.168.7.247\Admin$\eraseme_32881.exe><N/A>
删除
C:\WINNT\system32\verisignpub1.crl
\\192.168.7.247\Admin$\eraseme_32881.exe

重起,处理完后,请回贴,说下结果,谢谢
gototop
 

我已经照楼上所作,还是不行啊!帮帮想想办法吧,多谢!
gototop
 

引用:
【yemasoft的贴子】我已经照楼上所作,还是不行啊!帮帮想想办法吧,多谢!
………………


我说的都处理掉了吗?
需要你的详细说明
gototop
 

除了上面没有其他可疑的,如果清理完了,把日志重新传上来
gototop
 

新的日志附件:

附件附件:

下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-7 16:25:56
描述:

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT