1   1  /  1  页   跳转

[已解决] 难不成这就是传说中的木马群?

难不成这就是传说中的木马群?

前几天没扫描就打开了一个小压缩包,结果瑞星提示病毒。
随即全盘扫描,扫了些,也提示杀毒成功,
不放心,在安全模式下又扫了一遍,似乎干净了。
谁知这几天开机后,一联网就提示有程序试图装入系统,被拦截
随即又是一个发现木马的提示,接着病毒成功清除。

但系统不见有明显变慢趋势,程序,网页也都正常。可不能彻底清除,心里不舒服啊!

各位大侠这种情况怎么处理啊?谢谢各位了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑魏潼潼 最后编辑于 2009-01-27 20:48:16
分享到:
gototop
 

回复:难不成这就是传说中的木马群?

升级杀毒软件,安全模式全盘杀毒
gototop
 

回复: 难不成这就是传说中的木马群?

我已经升级到最新版本,安全模式杀毒了啊?可是一开机,一联网,又提示有病毒。
怎么办呢?谢谢各位大侠了!!
gototop
 

回复:难不成这就是传说中的木马群?

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复:难不成这就是传说中的木马群?

中了应该是下载类的毒
gototop
 

回复: 难不成这就是传说中的木马群?

已上传。麻烦各位大侠了!!!

附件附件:

文件名:SREngLOG.log
下载次数:231
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-22 22:35:16
描述:log

gototop
 

回复: 难不成这就是传说中的木马群?

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)

C:\RECYCLER\S-1-5-21-9500452940-8323842971-674789424-0168\service.exe
C:\Documents and Settings\Administrator\Administrator.exe
C:\windows\system32\drivers\ethvqqvl.sys

删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

<12ZFG94-F641-2SF-K31P-5N1ER6H6L2>
Administrator>

启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):


[ethvqqvl / ethvqqvl][Stopped/System Start]
  <system32\drivers\ethvqqvl.sys><N/A>


用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

清空回收站



完成后再全盘扫描病毒
本帖被评分 1 次
gototop
 

回复: 难不成这就是传说中的木马群?

按楼上的操作方法处理,现在再开机联网瑞星已经没有病毒风险提示了
好像似乎已经解决了,我再观察观察。
非常感谢各位大侠的帮助啊!!!
最后编辑魏潼潼 最后编辑于 2009-01-23 11:04:39
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT