瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请哪位大哥哥帮我看看这是中的什么病毒,民也清除不掉,急急急

1   1  /  1  页   跳转

请哪位大哥哥帮我看看这是中的什么病毒,民也清除不掉,急急急

请哪位大哥哥帮我看看这是中的什么病毒,民也清除不掉,急急急

昨天下午在网上下了个软件一下子中了49个毒,请大哥哥们帮我看看啊,谢谢啊,,

附件附件:

下载次数:80
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-18 10:57:05
描述:

最后编辑2007-07-18 11:39:28
分享到:
gototop
 

http://download.rising.com.cn/for_down/kakatool/kakasetupv4.exe下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3 选择"文件详细信息"、"文件名相似分析"2个选项
4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来(附件形式发上来也可以),不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
7 把扫描出来的可疑文件上传给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
gototop
 

停止并禁用服务
[XFMUCKRZHQY / EMTBKRZHPWELTBI][Others/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k GOVCLTBJRYGOVDL-->C:\Windows\system32\wbem\BIOWEKSYGMTAI.DLL><N/A>
[ETGVLZMFWKYMAOC / PETHXLYN][Others/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k BPETIWLZMAOCQ-->C:\Windows\system32\PWELUBIO.DLL><N/A>
删除浏览器加载项
[Wbho Class]
  {40E3A34A-3282-41F8-AD2C-051BAB96AD4A} <C:\WINDOWS\system32\usign.dll, >
重启系统,显示隐藏文件,删除:
C:\Windows\system32\wbem\BIOWEKSYGMTAI.DLL
C:\Windows\system32\PWELUBIO.DLL
C:\WINDOWS\system32\usign.dll
c:\windows\system32\pwelubio.dll
C:\WINDOWS\system32\sswiadrv.dll
C:\WINDOWS\system32\WIASTIIO.dll
C:\WINDOWS\system32\WIAEH.dll
C:\WINDOWS\system32\WIAIPH.dll
C:\WINDOWS\system32\wbem\DJRZHNVBJPXDKR.DLL
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT