瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

12   1  /  2  页   跳转

[求助] 我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

我按照斑竹们教一步一步做滴,甚至拨掉了网线,还是不行.我上传刚扫描的日志,帮我看看,实在不行的话,能帮我远程吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
微雨轻抚玉人面,若澜清波倍有情
分享到:
gototop
 

回复: 我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

日志上传的格式不对,再来一次

附件附件:

文件名:SREngLOG.log
下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-25 22:00:06
描述:log

微雨轻抚玉人面,若澜清波倍有情
gototop
 

回复:我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

b]1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\apppatch\jview.dll
c:\windows\system32\mnmsrvc.exe
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys

c:\windows\system32\drivers\3wflt100.sys
c:\windows\system32\drivers\3wdrv100.sys
c:\windows\system32\drivers\3waregsm.sys
c:\windows\system32\drivers\3waredrv.sys
c:\windows\temp\wmsetup.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[JavaView]    <C:\WINDOWS\AppPatch\Jview.dll>
[ThunderAdvise]    <>


  启动项目 -- 服务-- 驱动程序之如下项禁用:
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt]    <\??\C:\WINDOWS\system32\npkcrypt.sys>
[BdGuard / BdGuard]    <>
[BdGuard / BdGuard]    <>
[3wFlt100 / 3wFlt100]    <\SystemRoot\system32\DRIVERS\3wFlt100.sys>
[3wDrv100 / 3wDrv100]    <\SystemRoot\system32\DRIVERS\3wDrv100.sys>
[3waregsm / 3waregsm]    <\SystemRoot\system32\DRIVERS\3waregsm.sys>
[3wareDrv / 3wareDrv]    <\SystemRoot\system32\DRIVERS\3wareDrv.sys>
本帖被评分 1 次
gototop
 

回复:我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

用1.6删除终结者的时候跳出:unable to create directory
微雨轻抚玉人面,若澜清波倍有情
gototop
 

回复: 我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

c:\windows\system32\drivers\3wflt100.sys
c:\windows\system32\drivers\3wdrv100.sys
c:\windows\system32\drivers\3waregsm.sys
c:\windows\system32\drivers\3waredrv.sys

以上文件和对应的驱动程序个人认为不宜删除。

注意:见到结尾表示为[N/A]这类项目,请谨慎答复……
本帖被评分 1 次
打酱油的……
gototop
 

回复:我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

我已经删除了
微雨轻抚玉人面,若澜清波倍有情
gototop
 

回复:我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

现在的问题是:[JavaView] 删除掉了,Trojan.Win32.Undef.hag还在
微雨轻抚玉人面,若澜清波倍有情
gototop
 

回复:我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

杀软报哪个文件是木马?

请提供该文件的文件名和文件路径
不认识我没关系,因为我也不认识你。
gototop
 

回复:我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

我刚扫描了日志
微雨轻抚玉人面,若澜清波倍有情
gototop
 

回复: 我要疯了,[JavaView] 删除不掉,Trojan.Win32.Undef.hag还没杀死

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
Trojan.Win32.Undef.hpe

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wmsetup.dll
Trojan.Win32.Undef.hpe
C:\WINDOWS\Temp\wmsetup.dll
Trojan.Win32.Undef.hpe
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WRKPS5UZ\root[1].gif
Trojan.Win32.Undef.hpe

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-29 23:03:30
描述:log

微雨轻抚玉人面,若澜清波倍有情
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT