瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 老杀不了毒的病毒版主给我看一下,谢谢

1   1  /  1  页   跳转

[求助] 老杀不了毒的病毒版主给我看一下,谢谢

老杀不了毒的病毒版主给我看一下,谢谢

老杀不了毒的病毒版主给我看一下,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-27 13:13:18
描述:log

分享到:
gototop
 

回复:老杀不了毒的病毒版主给我看一下,谢谢

[apcdli / apcdli][Stopped/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[cdawdm / cdawdm][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\CDAWDM.sys><N/A>
[inok3z / inok3z2][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\inok3z2.sys><N/A>
[q6g4 / q6g4e][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\q6g4e.sys><N/A>
这些文件比较可疑,另外你电脑太多插件了,建议使用卡卡助手清理一下流氓插件
gototop
 

回复:老杀不了毒的病毒版主给我看一下,谢谢

删除驱动和对应文件
[apcdli / apcdli][Stopped/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
在网站http://www.virustotal.com/zh-cn/扫描以下驱动对应的文件
[inok3z / inok3z2][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\inok3z2.sys><N/A>
[q6g4 / q6g4e][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\q6g4e.sys><N/A>
[SmartCd / SmartCd][Stopped/Manual Start]
  <System32\Drivers\SmartCd.sys><N/A>
[sptd / sptd][Running/Boot Start]
  <\SystemRoot\System32\Drivers\sptd.sys><N/A>
注:\SystemRoot对应的目录是:C:\windows
工具使用方法:http://bbs.ikaka.com/showtopic-8442813-1.aspx在线中文输入法::http://dict.cn/ime/
在线扫描病毒网站::http://www.virustotal.com/zh-cn/
有事请QQ联系本人
gototop
 

回复: 老杀不了毒的病毒版主给我看一下,谢谢

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system\mspmsnsv.dll
C:\Program Files\eszj\ocjt.dll
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\drivers\q6g4e.sys
c:\windows\system32\drivers\inok3z2.sys
c:\windows\system32\drivers\cdawdm.sys
c:\windows\system32\apzhatde.dll
先将上面路径复制


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Portable Media Serial Number Service / WmdmPmSN]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system\mspmsnsv.dll>
[Windows jxeo RunThem / jxeo]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\eszj\ocjt.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
[q6g4 / q6g4e]    <\SystemRoot\System32\DRIVERS\q6g4e.sys>
[inok3z / inok3z2]    <\SystemRoot\System32\DRIVERS\inok3z2.sys>
[cdawdm / cdawdm]    <\SystemRoot\system32\DRIVERS\CDAWDM.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\apzhatde.dll>


最后用兔子清理下系统
最后编辑天云一剑 最后编辑于 2008-07-27 13:43:57
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:老杀不了毒的病毒版主给我看一下,谢谢

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\eszj\ocjt.dll
c:\windows\system32\drivers\q6g4e.sys
c:\windows\system32\drivers\inok3z2.sys
c:\program files\microsoft office\system\apcdli.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows jxeo RunThem / jxeo]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\eszj\ocjt.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[q6g4 / q6g4e]    <\SystemRoot\System32\DRIVERS\q6g4e.sys>
[inok3z / inok3z2]    <\SystemRoot\System32\DRIVERS\inok3z2.sys>
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
gototop
 

回复:老杀不了毒的病毒版主给我看一下,谢谢

开机报告发现病毒:Trojan.DL.Win32.Mnless.apb
文件:C:\Windows\TEMPAQ
清除文件或删除病毒文件,开机后仍然反复报告上述病毒。
无仍从DOS引导进入或在Windows XP中都不能找到上述文件!
请问版主有何高招?!
瑞星正版用户。
gototop
 

回复:老杀不了毒的病毒版主给我看一下,谢谢

楼上的朋友,版主潜水ING...
你再开个帖子吧不要堆一起
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复 6F 昆山曹雪刚 的帖子

是不是病毒修改了注册表来阻止你查看隐藏文件?可以通过修改注册表来显示文件。在注册表找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1,然后显示所有文件和将隐藏系统文件的够去掉,看看能不能找到该文件。依然不行的话建议使用winPE删除病毒
gototop
 

回复:老杀不了毒的病毒版主给我看一下,谢谢

谢谢各位网友,我的按你们的方法做了,现在没有杀出毒来,谢谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT