1   1  /  1  页   跳转

[求助] 杀不掉的病毒!!

杀不掉的病毒!!

我已经升到最新20.48.52版本了,每次杀毒都查到这个:
文件名:Explorer.EXE
全路径:Explorer.EXE>>C:\WINDOWS\Explorer.EXE
病毒名:Trojan.Win32.Undef.cbj
每次杀完之后都显示清除成功,然后重启电脑又会出现这个病毒,在安全模式下杀过,却没有这个病毒.
请教应该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:杀不掉的病毒!!

只能试试了:

扫SRENG日志发这论坛来  (注意:如果系统日期年份异常,2.6的SRENG工具启动会异常
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE  (注意:如果系统日期年份异常,2.6的SRENG工具启动会异常
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的入口点提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)(注意:如果系统日期年份异常,2.6的SRENG工具启动会异常)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

报告

请看一下保存的报告

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-15 16:56:28
描述:log

gototop
 

回复:杀不掉的病毒!!

我好象建议的是2.6版的耶!!

怎么是2.5版的呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀不掉的病毒!!

这个是什么东西呢?
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9FEE3CB2-748B-0E67-ED0C-8BDE4351DA9E}]
    <N/A><C:\WINDOWS\system32\acer.exe>  []
——————————————————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\PROGRA~1\cwyy\mgii.dll
c:\windows\inf\dev04.inf
C:\6e6ae9bc54b103fe.dat
C:\b36c649c8ffe69aa.dat

不论删除结果如何继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[Windows hbdd RunThem / hbdd][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\cwyy\mgii.dll><N/A>

[DCOM Service Process Manager / MSCOManager03][Stopped/Disabled]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\dev04.inf><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[6e6ae9bc54b103fe / 6e6ae9bc54b103fe][Stopped/Disabled]
  <\??\C:\6e6ae9bc54b103fe.dat><N/A>

[b36c649c8ffe69aa / b36c649c8ffe69aa][Stopped/Disabled]
  <\??\C:\b36c649c8ffe69aa.dat><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

系统无异常就行了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀不掉的病毒!!

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\6e6ae9bc54b103fe.dat
c:\b36c649c8ffe69aa.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[6e6ae9bc54b103fe / 6e6ae9bc54b103fe]    <\??\C:\6e6ae9bc54b103fe.dat>
[b36c649c8ffe69aa / b36c649c8ffe69aa]    <\??\C:\b36c649c8ffe69aa.dat>

MS系统补丁的遗留文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT