1   1  /  1  页   跳转

[求助] 帮忙看看~好象有病毒~付日志~

帮忙看看~好象有病毒~付日志~

请各位大大帮忙看看~~~
我按照各位的方法弄了~可则么还有啊我重新上传了扫描记录~~还有就是我C盘本来400多M可以一会会就变成90多M了还在一点点变小~则么回事啊~帮忙看看~
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.log
下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 18:22:28
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 23:12:48
描述:log

最后编辑光脚和尚 最后编辑于 2008-08-04 23:12:48
分享到:
gototop
 

回复:帮忙看看~好象有病毒~付日志~

来人看下啊~则么没人啊?
gototop
 

回复:帮忙看看~好象有病毒~付日志~

<{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  [File is missing]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [File is missing]
你这两项好像是病毒,备份一下删除
gototop
 

回复: 帮忙看看~好象有病毒~付日志~



引用:
原帖由 天马▲行空 于 2008-8-4 19:23:00 发表
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  [File is missing]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [


那个文件都没了
删除 E:/autorun.inf
Install.exe 搜索路径并删除
http://bbs.ikaka.com/showtopic-8442813.aspx
使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]   
[{EB71E0B3-E97D-4D30-8733-E28266467617}]   
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]    <C:\WINDOWS\system32\tdggrz.dll>
好久没来了
嘻嘻
gototop
 

补充

建议删除服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\boboturbo\boboturbo.exe><广州易播信息科技有限公司>
清空文件夹C:\WINDOWS\system32\boboturbo

删除文件
C:\WINDOWS\system32\GameLink.dll
删除浏览器加载项
[]
  {74381DEC-D78B-43E4-BA5D-5244F669EBE4} <, >

[]
  {56A7DC70-E102-4408-A34A-AE06FEF01586} <, >
[]
  {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} <, >
[]
  {00000000-12C9-4305-82F9-43058F20E8D2} <, >
[]
  {0A155D3C-68E2-4215-A47A-E800A446447A} <, >
[]
  {3F1ABCDB-A875-46C1-8345-B72A4567E486} <, >
[]
  {406F94F0-504F-4A40-8DFD-58B0666ABEBD} <, >
[]
  {56A7DC70-E102-4408-A34A-AE06FEF01586} <, >
[]
  {6671A431-5C3D-463D-A7CF-5587F9B7E191} <, >
[]
  {6671A433-5C3D-463D-A7CF-5587F9B7E191} <, >
[]
  {74381DEC-D78B-43E4-BA5D-5244F669EBE4} <, >
[]
  {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} <, >
[]
  {B1D147E7-873E-4909-8127-695D9BB78728} <, >
[]
  {C95FE080-8F5D-11D2-A20B-00AA003C157B} <, >
[]
  {D6E814A0-E0C5-11D4-8D29-0050BA6940E3} <, >
[]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <, >
[]
  {DE607142-AC19-422E-869A-9D70ABDF119A} <, >

[]
  {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} <, >
[]
  {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} <, >








用卡卡上网助手修复LSP

Hosts里加一行
127.0.0.1  www.Easy2Game.com

屏蔽了这个流氓网站
gototop
 

回复: 帮忙看看~好象有病毒~付日志~

病毒支援与技术交流群,为你解决病毒烦恼,幫助您远程杀毒,教会你杀毒方法,欢迎中毒者和技術人员加入!本群决无欺诈行为!
 
                                                                      群号:46398804
gototop
 

回复:帮忙看看~好象有病毒~付日志~

来看看啊~~~~~~~~~~
gototop
 

回复: 帮忙看看~好象有病毒~付日志~

按方案操作!!


有流氓软件

你计算机能清静?

PS:用附件

附件附件:

下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 23:32:28
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT