瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 风险软件Hidden object和Trojan.qeneric有日志

1   1  /  1  页   跳转

风险软件Hidden object和Trojan.qeneric有日志

风险软件Hidden object和Trojan.qeneric有日志

帮帮看下不胜感激

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-3 10:42:10
描述:

最后编辑2008-03-03 10:53:38
分享到:
gototop
 

驱动程序到哪去了?
gototop
 

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除
C:\Autorun.inf
C:\SysWin32.exe
D:\Autorun.inf
D:\SysWin32.exe
E:\Autorun.inf
E:\SysWin32.exe
C:\WINDOWS\system32\MaxBSLoad.exe
C:\WINDOWS\ctfmon.exe
C:\WINDOWS\system32\drivers\etc\networks.exe
C:\WINDOWS\winlogon.exe
C:\WINDOWS\inetinfo.exe
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <MaxBSLoad><C:\WINDOWS\system32\MaxBSLoad.exe>  []
    <ctfmon><C:\WINDOWS\ctfmon.exe>  [](这项看清楚了,别将另一个系统正常的删除掉)
    <networks><C:\WINDOWS\winlogon.exe>  []
    <inetinfo><C:\WINDOWS\inetinfo.exe>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目置空:
启动项目
注册表
    <load><C:\WINDOWS\system32\drivers\etc\networks.exe>  []

就是将<load><C:\WINDOWS\system32\drivers\etc\networks.exe>  []  编辑

置空为<load><>  []
————————————————————————————————————
下面这个什么东西哦。不认识。
==================================
启动文件夹
[Microtek 扫描仪探测器]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Microtek 扫描仪探测器.lnk --> E:\扫描驱动\SCANNE~1.EXE []><N>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全

再详细说说具体病毒文件名和路径,以及再扫个处理过的系统最新日志来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT