瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【新人求助】中了木马和间谍软件,却杀不干净~~~

1   1  /  1  页   跳转

【新人求助】中了木马和间谍软件,却杀不干净~~~

【新人求助】中了木马和间谍软件,却杀不干净~~~

用“诺顿”杀了很多遍,然后又分别用“反间谍软件”和“木马杀客”查杀了多遍,

可是还是杀不干净,郁闷中,求各位大侠搭救~~~

以下是从诺顿查杀的纪录~~~~~~~先谢谢各位的帮助~~



_____________________________________________________________________________________________________________________________________________________________
风险    操作    计数    文件名    威胁类型    原始位置    计算机    用户    状态    当前位置    主要操作    次要操作    记录者    操作说明    日期
Adware.Istbar    不操作    1    uploader.luvzone[1].htm    广告软件    C:\Documents and Settings\nick\Local Settings\Temporary Internet Files\Content.IE5\S9ZR47YU\    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    不操作    C:\Documents and Settings\nick\Local Settings\Temporary Internet Files\Content.IE5\S9ZR47YU\   


隔离    不操作(仅记录)    自动防护扫描    文件保持未变。    2005-10-3 4:59
Adware.Istbar    未决分析    1    uploader.luvzone[1].htm    广告软件    C:\Documents and Settings\nick\Local Settings\Temporary Internet Files\Content.IE5\S9ZR47YU\    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    受感染    C:\Documents and Settings\nick\Local Settings\Temporary Internet Files\Content.IE5\S9ZR47YU\


    隔离    不操作(仅记录)    自动防护扫描         2005-10-3 4:58
Downloader.Trojan    删除    1    svchosts.hta    文件    C:\    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    删除    删除    清除安全风险    隔离    自动防护扫描    已成功地删除了文件。    2005-10-3 4:08
Downloader.Trojan    删除    1    svchosts.hta    文件    C:\    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    删除    删除    清除安全风险    隔离    自动防护扫描    已成功地删除了文件。    2005-10-3 3:24
??????    隔离    1    A0006540.exe    压缩的文件    E:\System Volume Information\_restore{EAE5B0B5-CE73-4965-B82C-1FA9C76DD38F}\RP10\    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    仍包含 1 个受感染的项目    隔离区    隔离    不操作(仅记录)    手动扫描    已经成功地隔离了文件。    2005-10-1 0:02
Spyware.Shopnav    隔离    1    IEHELPER02.DLL    文件; 压缩的文件; 间谍软件    E:\System Volume Information\_restore{EAE5B0B5-CE73-4965-B82C-1FA9C76DD38F}\RP10\A0006540.exe    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    受感染    隔离区    隔离    不操作(仅记录)    手动扫描    已经成功地隔离了文件。    2005-10-1 0:02
Spyware.Shopnav    隔离    1    A0014688.dll    文件; 间谍软件    C:\System Volume Information\_restore{EAE5B0B5-CE73-4965-B82C-1FA9C76DD38F}\RP22\    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    受感染    隔离区    隔离    不操作(仅记录)    手动扫描    已经成功地隔离了文件。    2005-10-1 0:00
Spyware.Shopnav    隔离    1    IEHelper02.dll    文件; 间谍软件    C:\Program Files\KuGoo\    B-YC4H60QYLY1SB    B-YC4H60QYLY1SB\nick    受感染    隔离区    隔离    不操作(仅记录)    手动扫描    已经成功地隔离了文件。    2005-9-30 23:57
最后编辑2005-10-06 09:53:31
分享到:
gototop
 

先关闭系统还原,清空IE临时文件后
Downloader.Trojan 删除 1 svchosts.hta 文件 C:\ B-YC4H60QYLY1SB B-YC4H60QYLY1SB\nick 删除 删除 清除安全风险 隔离 自动防护扫描 已成功地删除了文件。 2005-10-3 4:08
Spyware.Shopnav 隔离 1 IEHelper02.dll 文件; 间谍软件 C:\Program Files\KuGoo\ B-YC4H60QYLY1SB B-YC4H60QYLY1SB\nick 受感染 隔离区 隔离 不操作(仅记录) 手动扫描 已经成功地隔离了文件。 2005-9-30 23:57
这几个可能是KuGoo本身的问题
gototop
 

先谢谢谢楼上的解答~~

那么,请问在哪里系统还原?
可否截一下图或提示一下?

gototop
 

右键点我的电脑-属性-系统还原

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-6 9:53:31
描述:



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT