瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中病毒可能清理的不干净,帮看看

12   1  /  2  页   跳转

[求助] 中病毒可能清理的不干净,帮看看

中病毒可能清理的不干净,帮看看

百度的百度知道,我的回答打不开,提示网页有错误,用了各种方法貌似不大行,刚中毒昨天,帮忙看看日志还有什么该删除的么

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG1.log
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-12 14:32:50
描述:log

分享到:
gototop
 

回复:中病毒可能清理的不干净,帮看看

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~10171d9.tmp
不知此文件还有没有,如果存在,应该是值得怀疑的文件。
另外还有一些病毒清除后,残留的躯壳,建议sreng修复一下显示【missing】的内容。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中病毒可能清理的不干净,帮看看

c:\docume~1\admini~1\locals~1\temp\~10171d9.tmp
同上。

百度的百度知道,我的回答打不开,提示网页有错误

换浏览器甚至重装IE试过没。难道只有 我的回答 打不开。。
gototop
 

回复: 中病毒可能清理的不干净,帮看看

c:\docume~1\admini~1\locals~1\temp\~10171d9.tmp
c:\docume~1\admini~1\locals~1\temp\rar$ex00.828\ch000001.sys

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zx / zx]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~10171d9.tmp>
[Ch000001 / Ch000001]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.828\Ch000001.sys>

另外注册表清理一下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{69B265A2-A172-4D27-BDF1-917E6D8B1DCC}><C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon>  [File is missing]
    <{E3531A16-FFEA-416F-82DF-32FEDE02EABF}><C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll>  [File is missing]
    <{AB900155-F1F0-4165-9E73-67BC13BBCE89}><C:\WINDOWS\system32\xg4hAPNygs29.dll>  [File is missing]
    <{427E02E6-39DB-4424-A49C-7553CD1331F5}><C:\WINDOWS\system32\WcCtgJ4zcxHF.dll>  [File is missing]
    <{407C7A80-4656-4C4A-81C6-DFFB8009B80F}><C:\WINDOWS\system32\MV3ArsBMAPjxBcRuu.dll>  [File is missing]
    <{108DA6C0-CFBF-41D4-9A09-C4D06AE6FFD2}><C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll>  [File is missing]
    <{D6129F8A-6F6E-41D7-BBC9-AC7426759CED}><C:\WINDOWS\system32\w7uds3zyayg9.dll>  [File is missing]
    <{A761BE8E-C15A-4DDD-A777-2C683E9E96C8}><C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll>  [File is missing]
    <{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll>  [File is missing]
    <{B8898C49-7B3A-4306-A9EF-8E186EDEE5EA}><C:\WINDOWS\system32\Qh6xX7VN48sVPnK.dll>  [File is missing]
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>  [File is missing]
    <{762D618C-E2CB-4217-8275-03302A93073F}><C:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon>  [File is missing]
    <{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll>  [File is missing]
    <{E762D574-B60E-4160-B417-4788469ECB3E}><C:\WINDOWS\system32\ZZZCz7d8yS9vy.dll>  [File is missing]
    <{76CBCF38-0583-44C7-A1AE-D463DFE625EC}><C:\WINDOWS\system32\skcfujQ5EDN.dll>  [File is missing]
    <{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}><C:\WINDOWS\fonts\A97CRaCB.fon>  [File is missing]
    <{5405A7B2-F3F5-446F-8715-2A4EF674E079}><C:\WINDOWS\system32\rfpz9wwyy2np.dll>  [File is missing]
    <{44145A62-C003-4C0E-ADDE-4AB37A7FD38B}><C:\Program Files\Internet Explorer\D9.dll>  [File is missing]
gototop
 

回复:中病毒可能清理的不干净,帮看看

ch000001.sys好像是天琊的文件,瑞星报为可疑,不知有没有问题
gototop
 

回复:中病毒可能清理的不干净,帮看看

下天琊强杀来着,后来貌似被感染了瑞星就给删了。。。确实只有 我的回答 打不开。。 其他什么我的提问都可以打开。。。
最后编辑field_archer 最后编辑于 2009-08-12 22:10:15
gototop
 

回复:中病毒可能清理的不干净,帮看看

将浏览器的过滤等功能关闭后,清除一下浏览器的缓存(工具->Internet选项->(在Internet 临时文件框中-删除Cookies),再点Internet 临时文件框中删除文件(记得勾上删除所有脱机内容),确定后,然后再重新打开浏览器尝试。
gototop
 

回复:中病毒可能清理的不干净,帮看看

提示我错误如下:
错误: Automation 服务器不能创建对象

代码: 0

URL: http://zhidao.baidu.com/q?ct=24&cm=16&tn=ikusercenter
7楼方法不好使,还有网上说的,在“运行”中执行regsvr32 scrrun.dll即可
或将以下语句复制到记事本中,另存为后缀为.cmd的文件,并运行。都不好使。为什么只有百度知道中我的回答打不开呢。。。当然不是网站问题其他机器可以打开
gototop
 

回复 8F field_archer 的帖子

sreng-系统修复-高级修复-自动修复(高强修复级别)
试试看
gototop
 

回复: 中病毒可能清理的不干净,帮看看

不好使
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT