12   1  /  2  页   跳转

[求助] 怎么才能清除这个病毒

怎么才能清除这个病毒

本人乃一菜鸟,诚望高手详细指点!
      我用的Vista操作系统,瑞星杀毒软件,杀了N次毒都有两个叫 Backdoor.Win32.ECode.fk在电脑里,每次杀毒都显示延迟删除,怎么也杀不掉,找到文件也不能删除,说无权限。每次一开机就把拦截木马行为判断与拦截的防火墙关了,而且始终要弹个“交互式服务对话框检测”出来,关了后等会又弹出来了,不知道是不是病毒的原因。
      请各位高手尽量别用太专业的语言!以免本菜鸟像看天书一样!先谢过了!!!
      第一次在这里发帖,不尽之处,望各位海涵!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB6; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
分享到:
gototop
 

回复:怎么才能清除这个病毒

刚才 忘了把路径打上了
C:\ProgramData\Fivinrecs.dll
C:\Users\All  Users\Fivinrecs.dll
gototop
 

回复: 怎么才能清除这个病毒

1、该文件打包以附件形式上传
2、用我附件里的UNLOCKER工具,安装后右击要删除的文件,UNLOCKER,弹出窗口中选择删除,如果有解锁或全部解锁选择解锁
3、下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
运行SREng***.EXE,选择主界面左边的:智能扫描=》扫描=》保存报告, 把报告保存后,将日志文件发这论坛来。

注意:打包、删除病毒、扫描日志这三步都断网操作,上传日志时联网

附件附件:

下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-2 1:58:54
描述:rar

附件附件:

文件名:sreng2.zip
下载次数:161
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-8-2 1:58:54
描述:zip

gototop
 

回复: 怎么才能清除这个病毒

既然知道病毒的路径,可以尝试一下用冰刃强制删除
用法及下载的地址见这个帖子:http://bbs.ikaka.com/showtopic-8559425.aspx
gototop
 

回复: 怎么才能清除这个病毒


按照图中圈出的部分,根据病毒文件所在目录,找到文件,强制删除之.
软件附件中可以下载.

附件附件:

文件名:XueTr.zip
下载次数:232
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-8-2 20:25:21
描述:zip

风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复: 怎么才能清除这个病毒

谢谢各位的热心帮助!按随缘的方法删除了病毒,但上诉问题依然存在,请指点!

附件附件:

文件名:SREngLOG.log
下载次数:203
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-4 11:01:56
描述:log

gototop
 

回复:怎么才能清除这个病毒

本人乃超级菜鸟,麻烦各位尽量陈述详尽些!专业术语少用为妙!在此谢过!
gototop
 

回复:怎么才能清除这个病毒

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\icnovrly.dll
c:\windows\temp\bclib\dp1.fne
c:\windows\temp\bclib\exmlrpc.fne
c:\windows\temp\bclib\krnln.fne
c:\windows\system\bisonc07.dll
c:\programdata\fivinrecs.exe
system32\drivers\pcidump.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Aoeecconr / Aoeecconr]    <C:\ProgramData\Fivinrecs.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pcidump / pcidump]    <System32\DRIVERS\pcidump.sys>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-4
gototop
 

回复: 怎么才能清除这个病毒

谢谢楼上aabbccdd的热心指点,按你所诉的方法操作,系统提示我用的Vista操作系统,不支持DOS删除,只支持延迟删除。怎么办?请指教!不胜感激!
gototop
 

回复:怎么才能清除这个病毒

重新上传个sreng日志来
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT