瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

1   1  /  1  页   跳转

Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

Win32.Downloader.af
用瑞星杀毒可以清除病毒。但是重启完在开瑞星杀毒软件查杀,又出现同样的病毒。
补充下这病毒专门感染EXE的文件,求高人指导。
我可不想重装系统啊555

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727; InfoPath.1)
分享到:
gototop
 

回复:Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

附图(杀毒完了的)看看
gototop
 

回复: Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

gototop
 

回复: Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

这是我导出的报告!!

附件附件:

文件名:SREngLOG.log
下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 21:18:10
描述:log

gototop
 

回复: Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

一。在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”

驱动程序
[XDva033 / XDva033][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva033.sys><N/A>

[NetworkX / NetworkX][Running/System Start]
<\SystemRoot\system32\ckldrv.sys><N/A>

[rtne / rtneu][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\rtneu.sys><N/A>

[vit / vitk][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\vitk.sys><N/A>
二。用SRE修复文件关联。和进入安全模式。

    三。下载http://hi.baidu.com/egomoo/blog/item/cab8c9500a4cdc591038c2cf.html这个软件 名字是Xdelbox
解压所有文件到一个文件夹
在 添加旁边的框中 分别输入
C:\WINDOWS\system32\16lzk.dll
C:\WINDOWS\system32\dsbzkyzsgf.dll
C:\WINDOWS\123.com
C:\WINDOWS\system32\mscories.dll
C:\WINDOWS\system32\Install.dll

输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
电脑重启后
类似dos的界面调动后 病毒就被删除了

之后他会自动重启进入正常模式  注意在进入正常模式时候 按F8 进入安全模式。



用清理助手  下载地址 http://www.arswp.com/      和瑞星杀软 在安全模式下再杀一遍。

看看
最后编辑Aasetup 最后编辑于 2008-05-03 22:20:56
gototop
 

回复:Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

还有,那解压后杀毒的文件找到,用瑞星粉碎文件即可
gototop
 

回复:Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

注意

瑞星报毒的qq等一系列DD
建议lz卸载,然后重新装,可能,被感染,卸载了再装比较稳妥
gototop
 

回复:Win32.Downloader.af 瑞星更新完还是杀不完!!!!求助

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT