瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [日志已上传,请分析]Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这样

1   1  /  1  页   跳转

[求助] [日志已上传,请分析]Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这样

[日志已上传,请分析]Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这样

每天都能从 root[1].gif 这个文件里查到Trojan.Win32.Undef.hpe这病毒.偶尔还回有root[2].gif 清除掉了第2天杀毒还会出现,持续好久了也不知道该怎么办,好几台电脑都这样.家里的公司的和同事的,请高手来帮帮忙吧.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-4 15:32:34
描述:log

最后编辑怕了毒了 最后编辑于 2008-07-04 15:33:27
分享到:
gototop
 

回复:Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这样

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这样

版主大哥,在你的地址里没有找到你说的软件.我用其他软件生成日志可以吗
gototop
 

回复:[日志已上传,请分析]Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这...

自己再顶下.快疯了领导的电脑中了这毒每天一屏保就杀毒就都都的响(瑞星),总是为什么为什么他的电脑总有病毒.....
gototop
 

回复:[日志已上传,请分析]Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这...

怎么用附件传?
gototop
 

回复:[日志已上传,请分析]Trojan.Win32.Undef.hpe 这毒,每删掉又出现,多台电脑都这...

删除注册表项目
<JavaView><C:\WINDOWS\AppPatch\Jview.dll>  [File is missing]
    <ThunderAdvise><?{97421D0D-E07F-40DF-8F07-99597B9585AD}>  [N/A]

删除驱动服务
[eth8023 / eth8023][Stopped/Disabled]
  <\SystemRoot\system32\drivers\eth8023.sys><N/A>
[xinstall / xinstall][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\drivers\xinstall.sys><N/A>

重启删除
C:\WINDOWS\system32\drivers\xinstall.sys
C:\WINDOWS\system32\drivers\eth8023.sys

关闭系统还原,清理系统垃圾
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT