瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Trojan.DL.Win32.Nodef.ct病毒,求助。

1   1  /  1  页   跳转

[求助] 中了Trojan.DL.Win32.Nodef.ct病毒,求助。

中了Trojan.DL.Win32.Nodef.ct病毒,求助。

已经下了SRENG2软件。

现上传智能扫描日志。
请大大们帮忙看看。

附件: SREngLOG.log (2009-3-13 5:39:18, 58.32 K)
该附件被下载次数 159



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.5); .NET CLR 1.1.4322)
分享到:
gototop
 

回复: 中了Trojan.DL.Win32.Nodef.ct病毒,求助。

1.建议使用XDelBox删除以下文件:(XDelBox1.8动物家园版下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。


c:\windows\system32\6to4ex.dll
c:\windows\system32\login.dll
c:\windows\system32\drivers\0007f172.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[6to4 / 6to4]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4ex.dll>
[windows updates / updatas]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\login.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[0007f172 / 0007f172]    <\??\C:\WINDOWS\system32\Drivers\0007f172.sys>


下载windows清理助手清理恶意软件(更新后使用)
http://www.arswp.com/download.html
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126



[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>
这个东西是不是你自己装的?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT