瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哭啊,我的电脑要被病毒占领了高手帮帮我啊

12   1  /  2  页   跳转

哭啊,我的电脑要被病毒占领了高手帮帮我啊

哭啊,我的电脑要被病毒占领了高手帮帮我啊

我哭!!
谁可以给指导下?怎么去掉这些需要解压缩的病毒?
我的Q 616037853晕死我了


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer)
分享到:
gototop
 

回复:哭啊,我的电脑要被病毒占领了高手帮帮我啊

gototop
 

回复 2F aaccbbdd 的帖子

可是拿什么来解压呢?这个说明没有解决问题啊,文件都不是撒所报或自解压的格式啊
gototop
 

回复:哭啊,我的电脑要被病毒占领了高手帮帮我啊

自解压文件就是EXE文件么
吧文件的路径导入Xdelbox,选删除并抑制再生
先这么做
gototop
 

回复 4F aaccbbdd 的帖子

不好意思怎么导入呢?
gototop
 

回复:哭啊,我的电脑要被病毒占领了高手帮帮我啊

吧>>前的抄到记事本程序里
然后保存
Xdelbox

从文件导入列表
删除并抑制再生
gototop
 

回复 6F aaccbbdd 的帖子

C:WINDOWS\dodolook375.exe>>$TEMP\$TEMP\11.exe我把这个贴上结果没办法删除,说是不存在该文件。。。。郁闷啊
gototop
 

回复:哭啊,我的电脑要被病毒占领了高手帮帮我啊

这一长串C:WINDOWS\dodolook375.exe>>$TEMP\$TEMP\11.exe

实际上只需要删除C:WINDOWS\dodolook375.exe文件。

图中所示其他的几个也这样操作。

建议这类东西的删除以这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

至于Xdelbox工具的操作,还是确定系统环境后,才能选择是否使用这工具为好。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 8F 天月来了 的帖子

我输入那个文件名结果要我输入完整的文件名和路径 没法查杀。。。。
这是6个查杀不了的 。。。。


1  文件名:pciloader.exe

C:WINDOWS\e01.exe>>$SYSDIR\inf\pciloader.exe     

病毒名  Trojan.Win32.Undef.enq

2  文件名:d03.exe
C:WINDOWS\e01.exe>>$SYSDIR\inf\d03.exe       
病毒名  AdWare.Win32.Cpush.ah

3 文件名:InsShell.exe>>7c
C:WINDOWS\ad_2515.exe>>$TEMP\InsShell.exe>>7c 

病毒名  AdWare.Win32.Stdup.w

4文件名:InsShell.exe>>7b
C:WINDOWS\ad_2515.exe>>$TEMP\InsShell.exe>>7b 
病毒名  Trojan.Win32.Undef.fdv

5 文件名:DoSSSetup.dll
C:WINDOWS\dodolook375.exe>>$TEMP\$TEMP\11.exe\\$TEMP\DoSSSetup.dll
病毒名 AdWare.Win32.Cinmus.cgg

6 文件名: acpidisk.sys
C:WINDOWS\dodolook375.exe>>$TEMP\$TEMP\11.exe\\$TEMP\acpidisk.sys
病毒名 Rootkit.Win32.Mie.a
最后编辑叶落情殇 最后编辑于 2008-05-02 15:38:12
gototop
 

回复: 哭啊,我的电脑要被病毒占领了高手帮帮我啊



引用:
原帖由 叶落情殇 于 2008-5-2 15:32:00 发表
我输入那个文件名结果要我输入完整的文件名和路径 没法查杀。。。。
这是6个查杀不了的 。。。。


搞什么噢?
没看我说的话么???我说的难以理解????

你说的这几个:
1  文件名:pciloader.exe
C:WINDOWS\e01.exe>>$SYSDIR\inf\pciloader.exe     

2  文件名:d03.exe
C:WINDOWS\e01.exe>>$SYSDIR\inf\d03.exe       

3 文件名:InsShell.exe>>7c
C:WINDOWS\ad_2515.exe>>$TEMP\InsShell.exe>>7c 

4文件名:InsShell.exe>>7b
C:WINDOWS\ad_2515.exe>>$TEMP\InsShell.exe>>7b 

5 文件名:DoSSSetup.dll
C:WINDOWS\dodolook375.exe>>$TEMP\$TEMP\11.exe\\$TEMP\DoSSSetup.dll

6 文件名: acpidisk.sys
C:WINDOWS\dodolook375.exe>>$TEMP\$TEMP\11.exe\\$TEMP\acpidisk.sys

实际上只需要删除这三个文件:
C:WINDOWS\e01.exe
C:WINDOWS\ad_2515.exe
C:WINDOWS\dodolook375.exe

其他的只是瑞星在检测这三文件时,虚拟运行释放出来的而已,杀毒结束后,都没了。

那提示看得懂的人几乎很少。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT