瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎样才能完全杀死这该死的病毒呢??

12   1  /  2  页   跳转

怎样才能完全杀死这该死的病毒呢??

怎样才能完全杀死这该死的病毒呢??

已经连续杀了三天的毒了,都是刚杀完,只要一重启开机又有了,该死的病毒,怎样才能把它完全消灭呢??

请高手们多多指教,小女子将不甚感激!

  我使用的是瑞星2008的杀毒软件,每次杀都能杀出一大串, 其中在我的扫描记录中删除失败的每次都有

Root.win.32.mnless.ku  和 Trojan.win32.undef.dak 这两个,然后其他的好象都能暂时清除,可是一开机再杀又

有了,我该怎么办??登QQ的时候也会检测出一大堆的木马。

使用360安全卫士的时候会一直提示有系统漏洞诸如此类的!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??

SREng下载地址:http://www.kztechs.com/sreng/sreng980.zip
提示:可以右键点击上述链接,选择“保存为...”方式下载。
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
打酱油的……
gototop
 

回复:怎样才能完全杀死这该死的病毒呢??

还有一个问题,我刚重启的,瑞星就一直提示
瑞星系统加固发现程序注册表访问违规,采取拒绝后就会有下面的一大堆
那我该怎样解决呢?? 

(PID:3180)(TID:3184)C:\WINDOWS\TEMP\1B11.EXE
版本:
厂商:

注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\FMSIOCPS
修改:由C:\WINDOWS\dxoroc.exe修改为C:\WINDOWS\fmsiocps.exe
最后编辑33jelle 最后编辑于 2008-05-12 20:52:21
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??

这就是了```

附件附件:

文件名:SREngLOG.log
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 20:44:15
描述:log

gototop
 

回复 2F 超级游戏迷 的帖子

我按你说的步骤做了哦~~
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??

下载“附件1”,解压后将注册表导入

参考这里:http://bbs.ikaka.com/showtopic-8502100.aspx
下载并安装PE,并下载“费尔……助手” 重起选择进入PE系统做两件事;

1.用费尔……助手删除以下文件:

c:\docume~1\networ~1\locals~1\temp\b31.exe
c:\docume~1\locals~1\locals~1\temp\b31.exe
c:\windows\system32\msosdohs04.dll
c:\windows\system32\msosdohs05.dll
c:\windows\system32\hiwave.dll
c:\windows\system32\msosdohs03.dll
c:\windows\system32\tphklock.dll
c:\docume~1\networ~1\locals~1\temp\m28.exe
c:\docume~1\locals~1\locals~1\temp\m28.exe
c:\windows\temp\2b31.exe
c:\windows\temp\1b31.exe
c:\docume~1\networ~1\locals~1\temp\m23.exe
c:\docume~1\locals~1\locals~1\temp\m23.exe
c:\docume~1\networ~1\locals~1\temp\x22.exe
c:\docume~1\locals~1\locals~1\temp\x22.exe
c:\docume~1\networ~1\locals~1\temp\l18.exe
c:\docume~1\locals~1\locals~1\temp\1l18.exe
c:\docume~1\networ~1\locals~1\temp\1j17.exe
c:\docume~1\locals~1\locals~1\temp\n14.exe
c:\windows\temp\2l10.exe
c:\docume~1\networ~1\locals~1\temp\n14.exe
c:\docume~1\locals~1\locals~1\temp\m13.exe
c:\windows\temp\1b11.exe
c:\windows\temp\2x9.exe
c:\docume~1\networ~1\locals~1\temp\m13.exe
c:\windows\temp\b11.exe
c:\windows\temp\1l10.exe
c:\docume~1\locals~1\locals~1\temp\b11.exe
c:\windows\temp\2i8.exe
c:\docume~1\networ~1\locals~1\temp\b11.exe
c:\windows\temp\l10.exe
c:\windows\temp\1x9.exe
c:\windows\temp\2r7.exe
c:\docume~1\locals~1\locals~1\temp\l10.exe
c:\docume~1\networ~1\locals~1\temp\l10.exe
c:\windows\temp\x9.exe
c:\windows\temp\1i8.exe
c:\windows\temp\2m6.exe
c:\docume~1\locals~1\locals~1\temp\x9.exe
c:\docume~1\networ~1\locals~1\temp\x9.exe
c:\windows\temp\i8.exe
c:\windows\temp\1r7.exe
c:\windows\temp\2y5.exe
c:\docume~1\locals~1\locals~1\temp\i8.exe
c:\docume~1\networ~1\locals~1\temp\i8.exe
c:\windows\temp\r7.exe
c:\windows\temp\1m6.exe
c:\docume~1\locals~1\locals~1\temp\r7.exe
c:\docume~1\networ~1\locals~1\temp\r7.exe
c:\windows\temp\m6.exe
c:\windows\temp\1y5.exe
c:\windows\temp\2a3.exe
c:\docume~1\locals~1\locals~1\temp\m6.exe
c:\docume~1\networ~1\locals~1\temp\m6.exe
c:\windows\temp\y5.exe
c:\docume~1\locals~1\locals~1\temp\y5.exe
c:\docume~1\networ~1\locals~1\temp\y5.exe
c:\windows\temp\1a3.exe
c:\windows\temp\a3.exe
c:\docume~1\networ~1\locals~1\temp\1a3.exe
c:\docume~1\locals~1\locals~1\temp\a3.exe
c:\windows\system32\tpkmpsvc.exe
c:\windows\dxoroc.exe
c:\docume~1\networ~1\locals~1\temp\2e1.exe
c:\docume~1\locals~1\locals~1\temp\3e1.exe
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\nfrpna.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\ahufcx.dll
c:\windows\system32\boqceo.dll
c:\windows\system32\fmxvlj.dll
c:\windows\system32\hefxxxy.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\ocyzre.dll
c:\windows\system32\xpuvyb.dll
c:\windows\system32\xusekp.dll
c:\windows\system32\tphklock.dll
c:\windows\system32\notifyf2.dll
c:\windows\system32\sysdajhv.dll
c:\windows\system32\hiwave.dll
c:\windows\system32\msosdohs05.dll
c:\windows\system32\nfrpna.dll
c:\windows\cinfonmc.exe
c:\windows\huifitc.exe
c:\windows\ticisms.exe
c:\windows\fmsbbqi.exe
c:\windows\dbhlp32.exe
c:\windows\ptshell.exe
c:\windows\issms32.exe
c:\windows\mfchlp64.exe
c:\windows\tciocp64.exe
c:\windows\qpcxvvoo.exe
c:\windows\system32\tdffdl.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\ffxams.dll
c:\windows\system32\phnrqt.dll
c:\windows\system32\tfsdmz.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\wyrsdj.dll
c:\windows\temp\data9.tmp
c:\windows\fmsjhif.exe
c:\windows\system32\dms.exe
c:\windows\microsoftimm.exe
c:\windows\system32\drivers\8nev1.sys
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\temp\tmp20e.tmp
c:\windows\temp\tmpab.tmp
c:\windows\temp\tmp8c.tmp
c:\windows\\systemroot\system32\drivers\ojmiphs.sys
c:\windows\system32\drivers\nicomsp2p32.sys
c:\windows\temp\tmp81.tmp
c:\windows\temp\tmp4a.tmp
c:\windows\temp\tmp71.tmp
c:\windows\temp\tmp87.tmp
c:\windows\temp\tmp6c.tmp
c:\windows\system32\izyajddadh.dll
c:\windows\downloaded program files\acpir2.dll
c:\windows\downloaded program files\acpcontroller2.dll
c:\documents and settings\all users\application data\microsoft\pctools\pctools.dll
c:\program files\common files\cpush\cpush1.dll
c:\windows\vqqsdl10.dll
2,复制c:\windows\system32\dllcache\文件夹里的services.exe  cdfview.dll  和  svchost.exe三文件  全部粘贴到c:\windows\system32\文件夹里  提示替换 选是(在替换之前,请先将c:\windows\system32\svchost.exe打包上传到“可疑文件交流”版块。

上面的全正确处理完后重起按F8选择进入安全模式继续下面的修复

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WinlogonNotify: tphotkey]
[WinlogonNotify: tpfnf2] 
[{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}]   
注意该项[AppInit_DLLs]修改:把<SysDaJHv.dll,hiwave.dll,msosdohs05.dll,nfrpna.dll>修改为<>即清空
[cinfonmc]
[huifitc] 
[ticisms] 
[fmsbbqi] 
[dbhlp32] 
[ptshell] 
[fmsiocps]
[issms32] 
[mfchlp64]
[tciocp64]
[bqipncyx]
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] 
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}] 
[{633BA449-FE3D-4F3D-B8B8-BD8E0C2FBAE6}] 
[{F3A687FE-AFEB-4418-B82C-753093D3A5AD}] 
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}] 
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] 
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] 
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}] 
[fmsjhif]   

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[126D25E7 / 126D25E7]   
[NTPDate Service / NTPDate Service]   
[Windows Manager MicroSoft IMM / SogouService] 
[126D25E7 / 126D25E7]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[8nev / 8nev1]         
[acpidisk / acpidisk] 
[msfpfis64 / msfpfis64]
[zftp / zftp] 
[ptfs / ptfs] 
[ping / ping] 
[ojmiphs / ojmiphs]   
[msp2p32 / msp2p32]   
[mnsf / mnsf] 
[mhfp / mhfp] 
[fmsq / fmsq] 
[drop / drop] 
[dohs / dohs] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\izyajddadh.dll>
[IASRunner Class]    <C:\WINDOWS\Downloaded Program Files\acpir2.dll>
[acpRunner Class]    <C:\WINDOWS\Downloaded Program Files\acpcontroller2.dll>
[Info cache]    <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll>
[CAdLogic Object]    <C:\Program Files\Common Files\CPUSH\cpush1.dll>
[VqqSpeedDlProxy Class]    <C:\WINDOWS\vqqsdl10.dll>

全部做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:附件1.rar
下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 21:38:18
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??

先从同操作系统版本的其他正常机器复制c:\windows\system32\services.exe、C:\WINDOWS\system32\cdfview.dll两个文件,改名为services.exe.bak、cdfview.dll.bak,并粘贴到c:\windows\system32\目录下。

下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载的文件全部放在c:\windows下
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
将c:\windows\system32\services.exe、C:\WINDOWS\system32\cdfview.dll两个文件改名,然后
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\qpcxvvoo.exe
C:\WINDOWS\tciocp64.exe
C:\WINDOWS\mfchlp64.exe
C:\WINDOWS\issms32.exe
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\dxoroc.exe
C:\WINDOWS\ptshell.exe
C:\WINDOWS\dbhlp32.exe
C:\WINDOWS\fmsbbqi.exe
C:\WINDOWS\ticisms.exe
C:\WINDOWS\huifitc.exe
C:\WINDOWS\yuiabct.exe
C:\WINDOWS\cinfonmc.exe

c:\windows\system32\services.exe
C:\WINDOWS\system32\SysDaJHv.dll
C:\WINDOWS\system32\izyajddadh.dll
C:\Program Files\Common Files\CPUSH\cpush1.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
C:\WINDOWS\Downloaded Program Files\acpir2.dll
C:\WINDOWS\Downloaded Program Files\acpcontroller2.dll
C:\WINDOWS\system32\hiwave.dll
C:\WINDOWS\system32\cdfview.dll
C:\WINDOWS\System32\msosdohs00.dll
C:\WINDOWS\System32\msosdohs01.dll
C:\WINDOWS\System32\msosdohs02.dll
C:\WINDOWS\system32\msosdohs03.dll
C:\WINDOWS\System32\msosdohs04.dll
C:\WINDOWS\System32\msosdohs05.dll
C:\WINDOWS\System32\nfrpna.dll
C:\WINDOWS\System32\hefxxxy.dll
C:\WINDOWS\System32\ticisms.dll
C:\WINDOWS\System32\huifitc.dll
C:\WINDOWS\System32\ahufcx.dll
C:\WINDOWS\System32\xusekp.dll
C:\WINDOWS\System32\fmxvlj.dll
C:\WINDOWS\System32\xpuvyb.dll
C:\WINDOWS\System32\ocyzre.dll
C:\WINDOWS\System32\boqceo.dll
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\3e1.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\2e1.exe
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\a3.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\1a3.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\y5.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\m6.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\r7.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\i8.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\x9.exe
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\x9.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\l10.exe
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\b11.exe
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\m13.exe
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\n14.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\1j17.exe
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\1l18.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\l18.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\x22.exe
C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp\m23.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\m28.exe
C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\b31.exe
C:\WINDOWS\TEMP\a3.exe
C:\WINDOWS\TEMP\1a3.exe
C:\WINDOWS\TEMP\2a3.exe
C:\WINDOWS\TEMP\1y5.exe
C:\WINDOWS\TEMP\m6.exe
C:\WINDOWS\TEMP\1m6.exe
C:\WINDOWS\TEMP\r7.exe
C:\WINDOWS\TEMP\2y5.exe
C:\WINDOWS\TEMP\1r7.exe
C:\WINDOWS\TEMP\i8.exe
C:\WINDOWS\TEMP\2m6.exe
C:\WINDOWS\TEMP\1i8.exe
C:\WINDOWS\TEMP\x9.exe
C:\WINDOWS\TEMP\2x9.exe
C:\WINDOWS\TEMP\2r7.exe
C:\WINDOWS\TEMP\1x9.exe
C:\WINDOWS\TEMP\l10.exe
C:\WINDOWS\TEMP\2i8.exe
C:\WINDOWS\TEMP\1l10.exe
C:\WINDOWS\TEMP\b11.exe
C:\WINDOWS\TEMP\1b11.exe
C:\WINDOWS\TEMP\2l10.exe
C:\WINDOWS\TEMP\1b31.exe
C:\WINDOWS\TEMP\2b31.exe
C:\WINDOWS\TEMP\tmp6C.tmp
C:\WINDOWS\TEMP\tmp87.tmp
C:\WINDOWS\TEMP\tmp71.tmp
C:\WINDOWS\TEMP\tmp4A.tmp
C:\WINDOWS\TEMP\tmp81.tmp
C:\WINDOWS\TEMP\tmp8C.tmp
C:\WINDOWS\TEMP\tmpAB.tmp
C:\WINDOWS\TEMP\tmp20E.tmp
C:\WINDOWS\System32\drivers\msosmsfpfis64.sys
C:\WINDOWS\System32\drivers\nicomsp2p32.sys
C:\WINDOWS\System32\System32\drivers\ojmiphs.sys
C:\WINDOWS\System32\System32\DRIVERS\8nev1.sys
C:\WINDOWS\System32\drivers\acpidisk.sys
dos#ren c:\windows\system32\cdfview.dll.bak cdfview.dll
dos#ren c:\windows\system32\services.exe.bak services.exe

———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器,将以下注册表值项删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <bqipncyx>
    <tciocp64>
    <mfchlp64>
    <issms32>
    <fmsjhif>
    <fmsiocps>
    <ptshell>
    <dbhlp32>
    <fmsbbqi>
    <ticisms>
    <huifitc>
    <yuiabct>
    <cinfonmc>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}>
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}>
    <{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}>
    <{633BA449-FE3D-4F3D-B8B8-BD8E0C2FBAE6}>
    <{F3A687FE-AFEB-4418-B82C-753093D3A5AD}>
    <{875E07B1-0614-43D9-A76E-D76A28AB3D7B}>
    <{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}>
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}>
    <{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPPMain.exe]
    <IFEO[KPPMain.exe]>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tqat.exe]
    <IFEO[tqat.exe]>
———————————————————————————————————————
进入注册表编辑器,将以下注册表值项的数值数据清空:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs>
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[126D25E7 / 126D25E7]
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[8nev / 8nev1]
[acpidisk / acpidisk]
[dohs / dohs]
[drop / drop]
[fmsq / fmsq]
[mhfp / mhfp]
[mnsf / mnsf]
[msp2p32 / msp2p32]
[ojmiphs / ojmiphs]
[ping / ping]
[ptfs / ptfs]
[zftp / zftp]
[msfpfis64 / msfpfis64]
———————————————————————————————————————
打开SREngldr.EXE,选择【启动项目】-【WIN.INI】,将以下项内容删除后保存:
[8nev / 8nev1]
[acpidisk / acpidisk]
[dohs / dohs]
[drop / drop]
[fmsq / fmsq]
[mhfp / mhfp]
[mnsf / mnsf]
[msp2p32 / msp2p32]
[ojmiphs / ojmiphs]
[ping / ping]
[ptfs / ptfs]
[zftp / zftp]
[msfpfis64 / msfpfis64]
———————————————————————————————————————
打开SREngldr.EXE,选择【系统修复】-【浏览器加载项】,将以下项内容删除后保存:
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16}
[Info cache]
  {385AB8C6-FB22-4D17-8834-064E2BA0A6F0}
[]
  {9AB9328A-B497-4FD0-9AB5-078F573C1901}
[IASRunner Class]
  {2DAD3559-2923-4935-AD49-B673D2539944}
[acpRunner Class]
  {BE415DD9-C50D-46AA-9B5D-37F2EEBBBFE6}
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
杀毒软件升级最新版,断网后全盘查杀病毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
最后编辑超级游戏迷 最后编辑于 2008-05-12 21:52:21
打酱油的……
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??

哎,貌似有些病毒项目漏掉了,建议按照豪版主指示操作……
打酱油的……
gototop
 

回复:怎样才能完全杀死这该死的病毒呢??

我已经按你们说的做了,可是在用费尔助手删除文件的时候.系统提示

文件错误或者没有那些文件,可是我是按你们说的把那些文件名复制过去的啊?

这是怎么回事?
gototop
 

回复:怎样才能完全杀死这该死的病毒呢??

不要着急了小朋友。更新瑞星病毒库后进安全模式断网全盘杀毒,卡卡助手也用,再正常启动利用防火墙的漏洞扫描吧系统补丁打好。瑞星监控及查杀设置顺序:清楚病毒,删除染毒文件,删除染毒文件。
在 参考饿的 帖子http://bbs.ikaka.com/showtopic-8502869.aspx。按照我的做法,就不用有后顾之忧了,使劲的折腾都不怕,有疑问的 朋友 QQ联系、留言。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT