1   1  /  1  页   跳转

有大侠高手在吗?这东西删不掉

有大侠高手在吗?这东西删不掉

下午中了盗号木马,刚才用了N种杀毒软件杀了,就是杀不掉
后来终于弄掉了,但是就是留下个这东西这是文件路径c:\windows\system32\rpcss.dll>>65
瑞星扫描出来的名字是Trojan.PSW.win32.XYOnline.ams
点杀毒,瑞星就提示删除文件失败底下是SERNG
先跪谢大侠们了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-9 19:54:38
描述:log

分享到:
gototop
 

回复:有大侠高手在吗?这东西删不掉

在线等个大侠
gototop
 

回复:有大侠高手在吗?这东西删不掉

那东西是系统文件,被病毒恶搞了。等等我给您找正常文件去。

另外:您的这种情况应在反病毒区发帖。不应在这里。
最后编辑浪漫纸箱 最后编辑于 2009-10-09 20:06:11
gototop
 

回复:有大侠高手在吗?这东西删不掉

谢了啊,高手哥,我发现我发错了所以我又换了个地方发了,不好意思啊,呵呵
gototop
 

回复:有大侠高手在吗?这东西删不掉

病毒没有杀完,还有正在看日志,请稍等。
gototop
 

回复:有大侠高手在吗?这东西删不掉

啊。。还没杀完啊。。。?我杀了N+1次了。。。而且是各种杀。。额。。
gototop
 

回复:有大侠高手在吗?这东西删不掉

貌似现在用360和WINDOS清理助手已经扫不出病毒了,但是用瑞星还是能把这东西扫出来
gototop
 

回复: 有大侠高手在吗?这东西删不掉

您是Windows XP SP 2



1.先用附件里的批量提取工具提取以下文件并保存,然后上传到该贴:
C:\windows\system32\drivers\ADProt.sys
C:\WINDOWS\system32\drivers\oreans32.sys
C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll
C:\WINDOWS\downlo~1\Bvcl.dll
C:\WINDOWS\system32\MICRCSCFT.IME
2.卸载所有的跟QQ有关的(包括QQ聊天,TT,空间的插件),然后删除其所在文件夹,病毒可能已经将其感染。建议备份聊天记录等。
3.用第二个附件删除以下:(建议备份文件)
iizvnndn.dll(不知道在那个文件夹,全盘搜一下,不是自己的就删掉)
C:\system32\drivers\ADProt.sys
C:\WINDOWS\system32\drivers\oreans32.sys
C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll
C:\WINDOWS\downlo~1\Bvcl.dll
C:\WINDOWS\system32\MICRCSCFT.IME(可疑检查后处理)



4.按照下帖链接,修复rpcss.dll
http://bbs.ikaka.com/showtopic-8561436.aspx

附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-9 20:49:29
描述:rar

附件附件:

下载次数:99
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-10-9 20:49:29
描述:rar

最后编辑浪漫纸箱 最后编辑于 2009-10-09 20:52:29
gototop
 

回复:有大侠高手在吗?这东西删不掉

谢谢高手了啊~
gototop
 

回复:有大侠高手在吗?这东西删不掉

我刚才用金山系统修复箱才把系统修复了那东西就被瑞星杀掉了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT