瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

1   1  /  1  页   跳转

[已解决] 这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

每次开机都报毒AdWare.Win32.Undef.dhp
每次开机都提示这两个文件有病毒
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
额``怎么解决的说?
还有啊~设置了主页 但是每次开网页都是http://www.go2000.cn/这个网页
不是主页~这个怎么解决捏?
大家帮下忙
非常感谢啊啊


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑elysianliang 最后编辑于 2008-09-20 12:59:18
分享到:
gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

使用卡卡上网助手的系统修复功能,在开始运行输入%temp%后将里面的文件全部删除。
gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

先清空临时文件夹,然后再杀毒。如果还有的话,扫描一个日志上来
幸福是奋斗出来的!
gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

杀毒查不出来有毒额``
gototop
 

回复: 这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

这是扫描的两个文件啊
大家帮忙看下

附件附件:

文件名:SREngLOG.log
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-20 9:06:47
描述:log

附件附件:

文件名:Report.txt
下载次数:196
文件类型:text/plain
文件大小:
上传时间:2008-9-20 9:06:47
描述:txt

gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

SRENG-启动项目-启动文件夹
删除
[WINRAR]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\WINRAR.EXE -->  [File is missing]><N>



用主动防御防止病毒回写
前提:开机时瑞星报毒并删除清除/病毒
操作方法见
http://bbs.ikaka.com/showtopic-8407471.aspx

应用程序访问控制:
规则对象*
系统动作限制的√全部去掉



注册表和文件访问控制里限制*对文件
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
的创建和修改
触发动作:拒绝

重启计算机

http://www.arswp.com/download.html
升级,只清理高危险项目
gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

病毒问题已解决 ~非常感谢啊~
还有主页问题没解决的说~
设置了主页但是一开IE不是主页哎
gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

谢谢谢谢~问题都解决了~
gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

大家用的系统是不是在"XP下载站"下的ghost版的系统,我的和你们描述的一模一样,一字不差.

IE不能用原来的拉,每次开机就是那个200几的,后来把那个桌面的删除了,找到文件里面的创建快捷方式到桌面,就可以设置自己的主页啦.
gototop
 

回复:这个病毒怎么解决啊~~大家帮下忙 AdWare.Win32.Undef.dhp

搞清楚了,就是在C:\Documents and Settings\Default User\「开始」菜单\程序\启动\里的WINRAR.EXE在捣鬼,这东西加在启动项里,每次开机就运行,运行结果就是在\windows\system32\里生成msconfig.exe文件,并且自动运行这个文件,这好象是系统配置文件,但真的系统配置文件也不在这里,就是它改了IE主页.
我怀疑"XP下载站"里的雨林木风等都是假的.可能里面夹杂了 东西,害人之心不可有,防人之心不可无啊.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT