12   1  /  2  页   跳转

[求助] 为何这些病毒杀不掉?

为何这些病毒杀不掉?

病毒名称 发现日期 查杀方式 路径 文件 病毒来源
Trojan.DL.Win32.Undef.zg 2008-07-17 23:22:07 手动查杀 C:\Documents and Settings\cbl.HG-EC1538502044\Local Settings\Temporary Internet Files\Content.IE5\1NDJLQ3D\080710winxp1[1].exe>>$WINDIR avtapit.dll 本机
RootKit.Win32.Agent.bed 2008-07-17 23:23:44 手动查杀 C:\Documents and Settings\cbl.HG-EC1538502044\Local Settings\Temporary Internet Files\Content.IE5\45AFSDE3\wuyou[1].exe>>$[32] 8.sys 本机
AdWare.Win32.Cinmus.cgy 2008-07-17 23:27:11 手动查杀 C:\Documents and Settings\cbl.HG-EC1538502044\Local Settings\Temporary Internet Files\Content.IE5\WP23OX2B\080710msn[1].exe>>$TEMP\$TEMP\8.exe>>$[34] $R0 本机
Trojan.Win32.Undef.jlg 2008-07-17 23:27:56 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR RavNT.exe 本机
Trojan.Spy.Win32.Agent.dix 2008-07-17 23:27:56 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR 360safe.exe 本机
Trojan.Win32.Undef.iia 2008-07-17 23:27:57 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR ticw.exe 本机
Trojan.Win32.Undef.iia 2008-07-17 23:27:57 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR 6to4.dll 本机
Trojan.Win32.Undef.jap 2008-07-17 23:27:57 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR iasxin.dll 本机
Trojan.DL.Win32.Undef.zi 2008-07-17 23:27:57 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR soni.exe 本机
Trojan.Win32.Undef.jap 2008-07-17 23:27:57 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR irmon64.dll 本机
Trojan.Win32.Undef.jln 2008-07-17 23:27:57 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR 360up.exe 本机
AdWare.Win32.Cinmus.cgy 2008-07-17 23:40:49 手动查杀 C:\WINDOWS\system32\080710msn.exe>>$TEMP\$TEMP\8.exe>>$[34] $R0 本机
Trojan.DL.Win32.Undef.zg 2008-07-17 23:40:49 手动查杀 C:\WINDOWS\system32\080710winxp1.exe>>$WINDIR avtapit.dll 本机
RootKit.Win32.Agent.bed 2008-07-17 23:46:31 手动查杀 C:\WINDOWS\system32\wuyou.exe>>$[32] 8.sys 本机
Trojan.Win32.Undef.jlg 2008-07-20 11:38:53 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR RavNT.exe 本机
Trojan.Spy.Win32.Agent.dix 2008-07-20 11:38:54 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR 360safe.exe 本机
Trojan.Win32.Undef.iia 2008-07-20 11:38:54 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR ticw.exe 本机
Trojan.Win32.Undef.iia 2008-07-20 11:38:54 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR 6to4.dll 本机
Trojan.Win32.Undef.jap 2008-07-20 11:38:54 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR iasxin.dll 本机
Trojan.DL.Win32.Undef.zi 2008-07-20 11:38:54 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR soni.exe 本机
Trojan.Win32.Undef.jap 2008-07-20 11:38:54 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR irmon64.dll 本机
Trojan.Win32.Undef.jln 2008-07-20 11:38:54 定时查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR 360up.exe 本机
AdWare.Win32.Cinmus.cgy 2008-07-20 11:51:48 定时查杀 C:\WINDOWS\system32\080710msn.exe>>$TEMP\$TEMP\8.exe>>$[34] $R0 本机
Trojan.DL.Win32.Undef.zg 2008-07-20 11:51:48 定时查杀 C:\WINDOWS\system32\080710winxp1.exe>>$WINDIR avtapit.dll 本机
RootKit.Win32.Agent.bed 2008-07-20 11:55:58 定时查杀 C:\WINDOWS\system32\wuyou.exe>>$[32] 8.sys 本机
Trojan.Win32.Undef.jlg 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR RavNT.exe 本机
Trojan.Spy.Win32.Agent.dix 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR 360safe.exe 本机
Trojan.Win32.Undef.iia 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR ticw.exe 本机
Trojan.Win32.Undef.iia 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR 6to4.dll 本机
Trojan.Win32.Undef.jap 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR iasxin.dll 本机
Trojan.DL.Win32.Undef.zi 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR soni.exe 本机
Trojan.Win32.Undef.jap 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR irmon64.dll 本机
Trojan.Win32.Undef.jln 2008-07-20 12:18:45 手动查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR 360up.exe 本机
AdWare.Win32.Cinmus.cgy 2008-07-20 12:24:46 手动查杀 C:\WINDOWS\system32\080710msn.exe>>$TEMP\$TEMP\8.exe>>$[34] $R0 本机
Trojan.DL.Win32.Undef.zg 2008-07-20 12:24:46 手动查杀 C:\WINDOWS\system32\080710winxp1.exe>>$WINDIR avtapit.dll 本机
RootKit.Win32.Agent.bed 2008-07-20 12:28:42 手动查杀 C:\WINDOWS\system32\wuyou.exe>>$[32] 8.sys 本机
Trojan.Win32.Undef.jln 2008-07-20 12:40:48 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR 360up.exe 本机
Trojan.Win32.Undef.jlg 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR RavNT.exe 本机
Trojan.Spy.Win32.Agent.dix 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\6BPNKL4C\sys[1].exe>>$WINDIR 360safe.exe 本机
Trojan.Win32.Undef.iia 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR ticw.exe 本机
Trojan.Win32.Undef.iia 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\M0UYPRNW\y15s[1].exe>>$SYSDIR 6to4.dll 本机
Trojan.Win32.Undef.jap 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR iasxin.dll 本机
Trojan.DL.Win32.Undef.zi 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\X9GRJM41\510[1].exe>>$WINDIR soni.exe 本机
Trojan.Win32.Undef.jap 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR irmon64.dll 本机
Trojan.Win32.Undef.jln 2008-07-20 12:45:44 快捷方式查杀 C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\YHQXGOYL\11wtys[1].exe>>$SYSDIR 360up.exe 本机
AdWare.Win32.Cinmus.cgy 2008-07-20 12:53:04 快捷方式查杀 C:\WINDOWS\system32\080710msn.exe>>$TEMP\$TEMP\8.exe>>$[34] $R0 本机
Trojan.DL.Win32.Undef.zg 2008-07-20 12:53:04 快捷方式查杀 C:\WINDOWS\system32\080710winxp1.exe>>$WINDIR avtapit.dll 本机
RootKit.Win32.Agent.bed 2008-07-20 12:57:31 快捷方式查杀 C:\WINDOWS\system32\wuyou.exe>>$[32] 8.sys 本机



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon)
最后编辑hggp 最后编辑于 2008-07-20 14:05:58
分享到:
gototop
 

回复:为何这些病毒杀不掉?

用windows清理助手清理一下系统。(未知的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
楼主可以使用System Repair Engineer扫描日志作为附件上传
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
机会是自己争取的。
gototop
 

回复:为何这些病毒杀不掉?

先谢谢~ 试下看看 中午注册的名字怎么上不来呢
gototop
 

解压后杀毒的操作方法

【情况1】:该文件可能是自解压文件或特殊压缩格式的文件

解决方法:
1、请您先用解压工具软件将压缩包解开(注意某些压缩格式文件需要特定的工具来解压,常用的解压工具可能无法实现),然后将压缩包删除,再用瑞星软件对解开后的文件杀毒,杀毒结束后再将文件压缩成原来的压缩包。如果仍无法清除的话,请您将可疑文件上报给我们,另外注明文件所在的目录,并在邮件中描述您计算机的中病毒现象,以便我们尽快帮您解决问题。2、如果您无法将文件解压,而且这个文件对您没有用处,您可以直接将整个含病毒的压缩包删除。
操作步骤:
(1)打开“我的电脑”,点击菜单“工具”-“文件夹选项”,在“查看”选项卡设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,取消勾选“隐藏已知文件类型的扩展名”,最后点击“确定”按钮。
(2)您可以按照瑞星杀毒软件提示的病毒路径找到含病毒的压缩包,直接删除;您也可以在瑞星杀毒软件的查杀结果列表中单击“解压缩后杀毒”的文件,在右键菜单选“定位文件”,自动打开病毒所在目录,这时候找到病毒,直接删除即可。

【情况2】:病毒文件在Temporary Internet Files目录(文件夹)下

解决方法:清空IE临时文件(方法:打开ie浏览器——『工具』——『Internet选项』——『Internet临时文件』栏里点击“删除文件”按钮——在弹出的对话框勾选“删除所有脱机内容”——“确定”)。

如果在正常模式下操作还没解决的话,重新启动电脑, 开机后 按[F8]键选择安全模式进入Windows,在安全模式重复上述操作。如果仍然解决不了,请打开“我的电脑”,点击菜单“工具”-“文件夹选项”,在“查看”选项卡设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,取消勾选“隐藏已知文件类型的扩展名”,最后点击“确定”按钮。然后到C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\下面,把可以删除的文件都删掉。

【情况3】:病毒文件\System Volume Information文件夹下(WindowsXP系统),或者在\_Restore文件夹下(WinMe系统)
解决方法:关闭系统还原。\_Restore文件夹(WinMe系统)或者\System Volume Information文件夹(WindowsXP系统)都是系统还原用到的目录,需要关闭系统还原以清除其中的病毒。
关闭系统还原的步骤:
(1).单击【开始】,然后右键单击我的电脑,接着单击【属性】
(2).单击【系统还原】选项卡
(3).单击选中“在所有的驱动器上关闭系统还原”复选框,然后单击【确定】
(4).在提示是否关闭系统还原功能时,单击【是】即可。

【情况4】:病毒文件在X:\RECYCLER(其中X为驱动器盘符)里

解决方法:清空回收站。由于病毒文件在X盘的回收站里,请到X盘回收站里删除或者清空X盘回收站。
gototop
 

回复:为何这些病毒杀不掉?

垃圾文件而已,只不过我对楼主的用户名很感兴趣是不是修复系统了?!不然用户名怎么是那样的?!
gototop
 

回复:为何这些病毒杀不掉?

我咋要上一次.注册一次呢?我快晕了.按楼上朋友给的地址我下载后清理了一下,把结果传来来你们看看

附件附件:

文件名:SREngLOG.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 19:02:21
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 19:02:21
描述:log

最后编辑xiaoxiao_hggp 最后编辑于 2008-07-20 19:02:21
gototop
 

回复:为何这些病毒杀不掉?

aaccbbdd
谢谢你 ~  试下你的解决方案看看
gototop
 

回复:为何这些病毒杀不掉?

按你们说的一步一步都做了好象还是有2个病毒解决不了啊。真晕倒:
gototop
 

回复:为何这些病毒杀不掉?

1.建议使用附件删除
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\icpb.dll

c:\windows\system32\drivers\9158cap.sys
c:\windows\system32\vyylcnzwhv.dll

2.删除重启后使用SREng修复下面各项:

   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[9158cap, WDM Video Capture / 9158CAP]    <system32\DRIVERS\9158cap.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\vyylcnzwhv.dll>
[]    <C:\WINDOWS\system32\vyylcnzwhv.dll>

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 20:50:26
描述:rar

最后编辑开心101 最后编辑于 2008-07-20 22:03:47
好久没来了
嘻嘻
gototop
 

回复: 为何这些病毒杀不掉?



引用:
原帖由 开心101 于 2008-7-20 20:50:00 发表
1.建议使用附件删除
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\icpb.dll
%systemroot%\system32\shmgrate.exe

<Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>
是正常的项目,不需修复,也不需删除该文件。
病毒样本请发到可疑文件交流区
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT