瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 几遍了都杀不掉。请专家给帮助解决,急死了

1   1  /  1  页   跳转

几遍了都杀不掉。请专家给帮助解决,急死了

几遍了都杀不掉。请专家给帮助解决,急死了

病毒1
文件名:c:\windows\dodolook636.exe>>$TEMP\$TEMP\15.exe>>$TEMP\acpidisk.sys
病毒名:RootKit.Win32.Mie.a
病毒2
文件名:c:\windows\dodolook636.exe>>$TEMP\$TEMP\15.exe>>$TEMP\DoSSSetup.dll
病毒名:AdWare.Win32.Cinmus.cgg
表现:打开的IE浏览器的网页10多秒钟就自动关闭。使用其它程序软件时,窗口总是不断被切换。用瑞星在正常和安全模式下杀了几遍了都杀不掉。请专家给帮助解决,急死了,没发上网和工作了!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑2008-04-18 10:21:21
分享到:
gototop
 

c:\windows\dodolook636.exe删除


扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

引用:
先谢谢了!!!我的电脑这几天总是出问题,除以上病毒外,瑞星还经常杀出和检测到其它病毒。另外还有一种情况就是从WINDOWS任务管理器里看经常出现莫名其妙的网页,过一会就自动消失了,一会又出现另外一个(如:www.65480.cn  www.bainm.cn  www.chaoee.cn  www.baiak.cn等等),造成窗口经常突然被切换,这也不知是怎么回事,请帮助一并解决,谢谢了!!!………………

附件附件:

下载次数:224
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-17 20:17:41
描述:

gototop
 

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk
C:\WINDOWS\system32\CCWLAE~2.EXE
C:\WINDOWS\system32\c4db1.exe
C:\WINDOWS\system32\dtbiewsjlhykj.dll
C:\WINDOWS\system32\5c41.dll
c:\windows\system32\oobe\iuwychbvi.dll
C:\WINDOWS\system32\ccwld16_080416.dll
C:\WINDOWS\system32\ccwld32_080416.dll
C:\WINDOWS\system32\zsmscheck080415.dll
C:\WINDOWS\system32\851.dll
C:\WINDOWS\system32\oobe\6888\svchost.exe

——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[ms_2fax / ms_2fax][Running/Auto Start]
  <C:\WINDOWS\system32\c4db1.exe><Microsoft Corporation>

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\dtbiewsjlhykj.dll, N/A>
[Invoke Class]
  {FFB3D068-F8DA-4370-A71E-83B1C959CDD6} <C:\WINDOWS\system32\5c41.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\dtbiewsjlhykj.dll, N/A>
[Invoke Class]
  {FFB3D068-F8DA-4370-A71E-83B1C959CDD6} <C:\WINDOWS\system32\5c41.dll, N/A>
————————————————————————————————————
再重启电脑,反复检查,操作删除,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT