12   1  /  2  页   跳转

[求助] 三个家伙天天杀天天有[已解决]

三个家伙天天杀天天有[已解决]


都快恶心死我了。
AdWare.Win32.Mnless.aiz
Trojan.DL.Win32.Agent.adf
AdWare.Win32.Mnless.ajc
就这三个玩意,每天定时查杀都会出来,虽然看不出有什么大的危害,但实在是闹死我的中国心了。
哪位大哥帮下忙,怎么样才能让我从怒火中解脱出来。谢谢了。
顺便说一下,我是小白,怎样料理我这样的人相信大有有经验。
再次感谢!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
最后编辑砂树 最后编辑于 2008-10-06 16:49:07
分享到:
gototop
 

回复:三个家伙天天杀天天有

上传日志

gototop
 

回复:三个家伙天天杀天天有

lz可以上报听诊器信息:
下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:

上报地址:http://up.rising.com.cn/webmail/othernew.htm
或者可以尝试删除【开始】【运行】中输入%temp%中的文件,因为这也是病毒的藏身之处。

____________収起兲眞的笑臉,學會長。

gototop
 

回复:三个家伙天天杀天天有

应该是病毒的母体还在,最好是把日志上传上来看看。
如果问题已经解决,请自行修改标题,加上[已解决]标签。谢谢支持!
gototop
 

回复:三个家伙天天杀天天有

请把染毒的文件名字发上来,不要只发一个病毒名称
幸福是奋斗出来的!
gototop
 

回复: 三个家伙天天杀天天有

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\U1QRSH6J\usnup[1].txt>>iexplore.exe
                        病毒名AdWare.Win32.Mnless.aiz

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\U1QRSH6J\usnup[1].txt>>setup.exe
                        病毒名Trojan.DL.Win32.Agent.adf

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\U1QRSH6J\usnup[1].txt>>usnsvc.exe
                        病毒名AdWare.Win32.Mnless.ajc

就这三个,每次全盘查杀时都会出现,今天这是第二次杀了,还是有。而且每次查杀都是三个病毒轮番出现两次。

附件附件:

下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-6 13:26:17
描述:rar

gototop
 

回复:三个家伙天天杀天天有

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

下载工具  重起按F8选择进入安全模式运行清理临时文件
不认识我没关系,因为我也不认识你。
gototop
 

回复: 三个家伙天天杀天天有

我刚刚发现,第二次查出的文件和第一次不一样第二次是这三个:
C:\WINDOWS\Temp\nmup.exe>>iexplore.exe
C:\WINDOWS\Temp\nmup.exe>>setup.exe
C:\WINDOWS\Temp\nmup.exe>>usnsvc.exe
病毒名是一样的,次序也一样。
gototop
 

回复:三个家伙天天杀天天有

楼主的这些病毒所在文件夹都是系统临时文件,建议楼主清空ie临时文件夹(打开ie-工具-Internet选项-删除文件-删除所有脱机内容勾选);清理windows临时文件(C:\WINDOWS\Temp目录清空);清除系统临时文件(开始-运行-输入“%temp%”点击确定,将弹出的对话框中的内容清空。
gototop
 

回复:三个家伙天天杀天天有

删除这个文件 C:\WINDOWS\Temp\nmup.exe
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT