瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

12   1  /  2  页   跳转

[求助] evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

杀不掉。粉碎文件也不行~

在这里请求高手的指点,帮忙~!!

望有个解决方法~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; Maxthon 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-5 16:41:32
描述:log

分享到:
gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

没有可疑文件,但是hosts文件被修改了。建议使用卡卡助手-高级工具-系统修复来恢复。
另外。tmp文件是临时文件,可以进入系统安全模式来删除。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

C:\WINDOWS\System32\termsrvhack.dll是什么?


D:\Terminator\SecBkSrv.exe是什么?
最后编辑天月来了 最后编辑于 2008-12-05 16:53:58
gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

我不知道啊。。扫描完就上传了。。~!!
gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

C:\WINDOWS\system32\userinit.exe文件复制压缩后发来看

不要动它,重要系统文件,
gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

D盘那个是终截者的文件夹~
gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项将启动类型改为“Disabled”
==================================
服务
[Terminal Services / TermService][Running/Manual Start]
  <C:\WINDOWS\System32\svchost -k DComLaunch-->C:\WINDOWS\System32\termsrvhack.dll><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复: evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

here~!!

附件附件:

文件名:userinit.rar
下载次数:243
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-5 16:58:51
描述:rar

gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

正常系统中的:

[Terminal Services / TermService][Running/Manual Start]
  <C:\WINDOWS\System32\svchost -k DComLaunch-->C:\WINDOWS\System32\temsrv.dll><Microsoft Corporation>
gototop
 

回复:evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告

不过,好像3389终端用这个。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT