瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】各位高手:想请您帮我下,怎么删除这些病毒

1   1  /  1  页   跳转

【求助】各位高手:想请您帮我下,怎么删除这些病毒

【求助】各位高手:想请您帮我下,怎么删除这些病毒

各位高手:
      想请您帮我下,怎么删除下面这些病毒,都是卡卡上提示的:

      流行木马 (301).Ini
    流行木马 (187).Ini
        恶意程序伪装Sys32
      恶意程序伪装Sys
      恶意程序Opfbr
      恶意程序GsServr
    广告插件Lsmgr
    广告恶意程序Power

    在此先谢谢了,


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-04-19 18:29:30
分享到:
gototop
 

卡卡上提示的就用卡卡杀呗
gototop
 

用卡卡修复过了,每次都让重启,重启后,还是病毒还在。
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

【回复“天月来了”的帖子】

好的,恩,我马上弄,您方便留下QQ或MSN吗?
gototop
 

引用:
【天月来了的贴子】扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
………………

附件附件:

下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-19 17:46:00
描述:

gototop
 

天月大侠:

  我已经按你的要求上传了日志,在线等您的帮助,谢谢了。

gototop
 

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\16186M.exe
C:\WINDOWS\16186L.exe
C:\WINDOWS\svchost.exe
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <WinSysM><C:\WINDOWS\16186M.exe>  [N/A]
    <WinSysW><C:\WINDOWS\16186L.exe>  [N/A]
————————————————————————————————————
下面驱动不认识,你自己判断了,看看文件到底是什么?
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
  <\SystemRoot\system32\drivers\ADProt.sys><N/A>

[Protector / Protector][Running/System Start]
  <system32\drivers\Protector.sys><N/A>

[ProtectorA / ProtectorA][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys><N/A>
—————————————————————————————
这也不认识,没见过
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Installer Class]
  {28E0FA88-ABA8-4937-A247-3031F1A11165} <C:\WINDOWS\system32\diybar2\diybar2.dll, N/A>
[Installer Class]
  {28E0FA88-ABA8-4937-A247-3031F1A11165} <C:\WINDOWS\system32\diybar2\diybar2.dll, N/A>

————————————————————————————————————
再重启电脑,反复检查,操作,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
gototop
 

【回复“天月来了”的帖子】

呵呵,这么多啊,太感谢你了,还没吃饭吧,快去吃饭吧,实在太麻烦你了,你真是一个负责任好版主,再次谢谢你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT