1   1  /  1  页   跳转

[求助] heuristic.new 是否为病毒或木马

heuristic.new 是否为病毒或木马

前天电脑一直开始中病毒,用瑞星或者360木马查杀后都不能干净,好象是病毒一直变种变种,

到昨天下午查杀后,360提示发现heuristic.new 恶意木马,卡卡不能发现。

然后就是电脑一直偶尔弹出加载“C:\windows\downlo~1\d96b.dll时出错”(经常变化文件名)

偶尔还有弹出莫名的广告。

360虽然发现可是却一直都不能查杀,所以向大家咨询一下,

heuristic.new 到底是不是病毒或木马?要怎么样才能彻底查杀?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:heuristic.new 是否为病毒或木马

扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
gototop
 

回复: heuristic.new 是否为病毒或木马

已根据楼上朋友要求 使用智能扫描

产生文件SREngLOG.log 

不过我看不明白

请帮助看看 附件已贴上

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-6 11:10:46
描述:log

gototop
 

回复: heuristic.new 是否为病毒或木马

名称 d96b

值 rundll32 "C:\WINDOWS\Downlo~1\d96b.dll",Run

路径 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

在启动项目的注册表中有这么一项, 感觉就是这个在搞鬼, 可是一直删不掉, 删了后又来
gototop
 

回楼上

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\downlo~1\d96b.dll
c:\windows\downlo~1\d96ac.dll
;
c:\windows\system32\52bba.exe
c:\windows\system32\s.exe

c:\windows\system32\drivers\jy6c.sys
c:\windows\system32\drivers\gyqgs70icd.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[360Antiarp]    <; >

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[lServer / lServer]    <C:\WINDOWS\system32\52bba.exe>
[OSEvent / OSEvent]    <C:\WINDOWS\system32\s.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[210156 / 210156]    <>
[210156 / 210156]    <>
[jy6 / jy6c]    <System32\DRIVERS\jy6c.sys>
[gyqgs70icd / gyqgs70icd]    <system32\drivers\gyqgs70icd.sys>
gototop
 

回复:heuristic.new 是否为病毒或木马

谢谢,如上操作后,感觉已基本删除了,现在再查杀,已提示没有该病毒木马了,不过仍然还会弹出加载“C:\windows\downlo~1\d96b.dll时出错,找不到指定模块”这个鸟对话框,差不多是隔10分钟左右然后弹出来的,弹出时都是一次性弹出两三个。

这尾巴如何是好?
gototop
 

回复:heuristic.new 是否为病毒或木马

是隔二三五分钟就弹出来
gototop
 

回复:heuristic.new 是否为病毒或木马

用瑞星全盘查杀后,然后再用windows清理助手清理后,现在搞定了,就剩个小问题,托盘绿色瑞星图标仍然是暗黄色
gototop
 

回复:heuristic.new 是否为病毒或木马

开始-所有程序-瑞星杀毒软件-添加删除组件-修复
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT