1   1  /  1  页   跳转

紧急求助~!!

紧急求助~!!

RootKit.Win32.Undef.hk
Win32.WYC.e

这两个病毒,我用瑞星杀过后重启机器又出现了。RootKit.Win32.Undef.hk瑞星提示须解压后清除。Win32.WYC.e  在每个盘都有很多,好像查出263个,瑞星提示已清除,但是重启后又出现。紧急求助
希望有详细的清除步骤,多谢了~!!
附杀毒后重启机器的扫描日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)

附件附件:

文件名:2SREngLOG.log
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-21 21:25:24
描述:log

分享到:
gototop
 

回复: 紧急求助~!!

下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\System32\rp_engine.dll
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
C:\WINDOWS\system32\TesSafe.sys
C:\WINDOWS\system32\drivers\HavDrv32c.sys
C:\WINDOWS\System32\MMDLQJER1018.dll
C:\WINDOWS\System32\MMNNBHDR1064.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器,删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{c933e507-441e-4abd-9632-84e250b00f21}>
    <{a9915729-f804-4d9c-9a13-3cddd7b7b84f}>
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[HavDrv32 / HavDrv32]
[TesSafe / TesSafe]
[apcdli / apcdli]
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
从开始菜单里卸载杀软,重装杀软并联网升级到最新版本,全盘杀毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。

注:红色显示的文件不确定,建议先上报可疑文件交流区鉴定后再操作,如果不是病毒,请不要删除
最后编辑超级游戏迷 最后编辑于 2008-05-21 21:57:58
打酱油的……
gototop
 

回复: 紧急求助~!!

另外,请给出杀软所报的病毒文件名和所在完整路径
打酱油的……
gototop
 

回复: 紧急求助~!!



引用:
原帖由 超级游戏迷 于 2008-5-21 21:40:00 发表
另外,请给出杀软所报的病毒文件名和所在完整路径




瑞星扫描记录

附件附件:

文件名:111.txt
下载次数:450
文件类型:text/plain
文件大小:
上传时间:2008-5-21 21:47:44
描述:txt

gototop
 

回复: 紧急求助~!!

C:\WINDOWS\system32\cc22.ext

这是个很特殊的病毒文件,建议将其压缩,把压缩包发到“可疑文件交流区”鉴定……
打酱油的……
gototop
 

回复:紧急求助~!!

关闭系统还原
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT