1   1  /  1  页   跳转

[求助] 发现病毒感染文件 xcaver0.dll

发现病毒感染文件 xcaver0.dll

杀不掉,删除失败,请求帮助

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复: 发现病毒感染文件 xcaver0.dll

发帖前先看版规http://bbs.ikaka.com/showtopic-8417665.aspx,要求助也得先提供必要的信息(日志)。
打酱油的……
gototop
 

回复:发现病毒感染文件 xcaver0.dll

病毒名;
病毒路径:C:\windows\system32\xcvaver0.dll>>67
处理结果:杀毒失败,删除失败。卡卡清理不掉
操作系统和网络环境;windows xp
详细描述异常现象:瑞星防护小绿伞消失,无论如何不再出现。但杀毒软件可以使用。
瑞星判断的病毒名 Rootkit.Win32.Undef.jc
gototop
 

回复: 发现病毒感染文件 xcaver0.dll



引用:
原帖由 酒徒111 于 2008-6-14 21:09:00 发表
病毒名;
病毒路径:C:\windows\system32\xcvaver0.dll>>67
处理结果:杀毒失败,删除失败。卡卡清理不掉
操作系统和网络环境;windows xp
详细描述异常现象:瑞星防护小绿伞消失,无论如何不再出现。但杀毒软件可以使用。
瑞星判断的病毒名 Rootkit.Win32.Undef.jc
请继续提供SRENG扫描日志附件……
打酱油的……
gototop
 

回复:发现病毒感染文件 xcaver0.dll

拜托,我不会弄扫描日志啊。能不能给讲解一下
gototop
 

回复:发现病毒感染文件 xcaver0.dll

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 发现病毒感染文件 xcaver0.dll

版主,报告来了。谢谢。

附件附件:

文件名:SREngLOG.log
下载次数:222
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-14 21:33:48
描述:log

gototop
 

回复:发现病毒感染文件 xcaver0.dll

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\xcvaver0.dll
c:\docume~1\huamao~1.my-\locals~1\temp\tmp6.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\huamao~1.my-\locals~1\temp\tmpc.tmp
c:\docume~1\huamao~1.my-\locals~1\temp\tmp12.tmp
c:\docume~1\huamao~1.my-\locals~1\temp\tmpa.tmp
c:\docume~1\huamao~1.my-\locals~1\temp\tmp10.tmp
c:\docume~1\huamao~1.my-\locals~1\temp\tmpe.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<qwyttn.dll,bgorhk.dll,bulpje.dll,njjufj.dll,vfxfla.dll,wipicdec.dll,gvawtb.dll,ffwtlb.dll,hfmaax.dll,oykpdp.dll,yxpray.dll,lvhrqc.dll,bgbmtl.dll,isfesf.dll,ytewcxzsw.dll,nicozftp00.dll,msosmhap00.dll,msosmnsf00.dll,msoscqet00.dll,msosdohs00.dll,msosfasq00.dll,msosjtfo00.dll,msosdrop00.dll,xudxqr.dll,ieprot.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp]         
[msp2p32 / msp2p32]   
[msfpfis64 / msfpfis64]
[mnsf / mnsf]   
[jtfo / jtfo]   
[fasq / fasq]   
[drop / drop]   
[cqet / cqet]   

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT