1   1  /  1  页   跳转

[求助] Trojan.Win32.Generic.1204FAD6杀不干净

Trojan.Win32.Generic.1204FAD6杀不干净

瑞星2010老提示中了Trojan.Win32.Generic.1204FAD6这个病毒,每次都说杀毒或删除成功,但是杀了好几次病毒还在。

c\windows\system32\gff6.exe
c\windows\system32\csrss.exe

文件监控方式查杀的,第一个文件名出现的次数比较多。

以前都没有问题,现在上网的时候掉线,重新登录宽带连接登不上,登录窗口只是闪一下而已。

什么原因啊?怎么解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)

附件附件:

文件名:SREngLOG.log
下载次数:182
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-22 17:11:30
描述:log

最后编辑零零7 最后编辑于 2010-07-22 20:21:04
分享到:
gototop
 

回复 1F 零零7 的帖子

请提供安装淘宝程序的下载地址,或将程序打包上传。
gototop
 

回复: Trojan.Win32.Generic.1204FAD6杀不干净

下面几个感觉有问题,可以传到世界杀毒网http://www.virustotal.com/zh-cn看看有没问题
C:\WINDOWS\system32\shlhook.dll
C:\WINDOWS\system32\drivers\RsBoot.sys
C:\WINDOWS\system32\drivers\rsassist.sys
C:\WINDOWS\system32\ieprot.dll
世界上有10种人,一种懂二进制,一种不懂……
gototop
 

回复:Trojan.Win32.Generic.1204FAD6杀不干净

c:\program files\jmesoft\hotkey.exe
c:\program files\jmesoft\keyhook.dll
c:\windows\system32\appmgmts.dll

这三个文件可疑,建议上传至3楼所述网站进行检测
其中,最后那个文件对应服务[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复 3F leo108 的帖子

扫描到之后怎么办?用瑞星杀么?
gototop
 

回复 4F 帅哥坐车不用票 的帖子

扫描到之后怎么办?用瑞星杀么?
gototop
 

回复:Trojan.Win32.Generic.1204FAD6杀不干净

如果查出有问题,就可以删掉
1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除:(超级巡警剑盟下载 smtdel下载)
世界上有10种人,一种懂二进制,一种不懂……
gototop
 

回复 6F 零零7 的帖子

如果确认是病毒就删除吧,一般会有建议做法,按照提示的建议来操作
gototop
 

回复:Trojan.Win32.Generic.1204FAD6杀不干净

楼主可以参照此帖http://bbs.ikaka.com/showtopic-8404944.aspx,里面有讲病毒杀不干净的解决方法。
  希望可以帮到你!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT