瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急救!!!!杀不完的病毒 而且有的需要解压缩后杀毒

1   1  /  1  页   跳转

急救!!!!杀不完的病毒 而且有的需要解压缩后杀毒

急救!!!!杀不完的病毒 而且有的需要解压缩后杀毒

总也杀不完!!!!!
有好几个需要解压缩后杀毒!!!!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; InfoPath.2)

附件附件:

下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-31 20:47:08
描述:

最后编辑2008-02-01 18:51:24
分享到:
gototop
 

瑞星杀毒时提示“请解压”时楼主可以参考一下这个网站的方法解决!http://forum.ikaka.com/topic.asp?board=28&artid=5216854
gototop
 

这里官网下载冰刃,在“文件”中找下面文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

C:\WINDOWS\System32\DRIVERS\65j0pqgtk.sys
C:\WINDOWS\system32\DRIVERS\machobus.sys
C:\WINDOWS\system32\drivers\y233p95ew.sys
C:\WINDOWS\system32\rlsxuzmvkdquw.dll
————————————————————————————————————
重启电脑,或直接在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[65j0pqgt / 65j0pqgtk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\65j0pqgtk.sys><N/A>

[macho Bus / machobus][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\machobus.sys><N/A>

[y233p95ew / y233p95ew][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\y233p95ew.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\rlsxuzmvkdquw.dll, >
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\rlsxuzmvkdquw.dll, >
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

将那几个杀不了的病毒文件名和路径详细说来。

(光顾哭了)
gototop
 

C:\Documents and Settings\Administrator\Local Settings\Temp\key.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015406.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015481.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\Jan2008.ini
gototop
 

这里下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

将这些文件复制粘贴,填进去删:

C:\Documents and Settings\Administrator\Local Settings\Temp\key.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015406.exe
C:\System Volume Information\_restore{BADC0217-DBB5-40DB-8089-ACD75EBB0817}\RP63\A0015481.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\Jan2008.ini
gototop
 

【回复“天月来了”的帖子】昨晚我后来没办法就重装了 可是今天一打开来有个IE7的更新 就装了 结果一杀毒又杀出来21个
这个新的扫描报告 ~~~~~~~
帮忙再给看下~~~~
我上回是因为什么中的毒呢 
大侠 给分析下呗 以后好注意啊 ~~~~~~~~
谢谢啦~~~~~

附件附件:

下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-1 18:21:41
描述:

gototop
 

关闭系统还原

再杀一遍,看看还剩多少。

然后说说具体剩余的病毒文件名和路径
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT