瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】杀不掉病毒,在线等附日志

1   1  /  1  页   跳转

【求助】杀不掉病毒,在线等附日志

【求助】杀不掉病毒,在线等附日志

开网页就会随机出现小广告
任务管理器也打不开
现在开机一直出现explorer.exe应用程序错误..
在线等求高手帮助
谢谢了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-12 10:00:18
描述:

最后编辑2008-02-12 22:36:43
分享到:
gototop
 

删除服务
[6to4 / 6to4][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll><Microsoft Corporation>

删除文件
\SystemRoot\System32\drivers\100133.sys
C:\WINDOWS\system32\6to4.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1C.tmp
\SystemRoot\System32\DRIVERS\jfvsljf0.sys
C:\WINDOWS\system32\drivers\pcihdd2.sys
system32\drivers\msyecp.sys
C:\WINDOWS\system32\npkcrypt.sys
\SystemRoot\System32\DRIVERS\o5xh.sys
C:\WINDOWS\system32\drivers\ocpbabfp3.sys
SystemRoot\System32\DRIVERS\soxi.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp
\SystemRoot\System32\DRIVERS\xpqlsb50.sys


删除后到安全模式杀毒
C:\WINDOWS\System32\gicw.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WinPact.exe
查不到

gototop
 

按照上面说的只找到勒6to4这个自启动已经关闭。
可Running/Auto Start没有啊

\SystemRoot\System32\drivers\100133.sys
\SystemRoot\System32\DRIVERS\jfvsljf0.sys
system32\drivers\msyecp.sys
\SystemRoot\System32\DRIVERS\o5xh.sys
SystemRoot\System32\DRIVERS\soxi.sys
\SystemRoot\System32\DRIVERS\xpqlsb50.sys


C:\WINDOWS\system32\drivers\pcihdd2.sys
只有一个pcihdd.sys的文件夹

C:\WINDOWS\system32\npkcrypt.sys
C:\WINDOWS\system32\drivers\ocpbabfp3.sys
没有找到这...

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp
也没有tmp9.tmp,只有tmpA9.tmp相似的...我没敢删


这该怎么办吖..
还还有,
启动项显示只有qq游戏加速程序一个没有WinPact.exe啊
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


2.删除重启后使用SREng修复下面各项:

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-2-12
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)



自动清理方案操作步骤

1。下载通用病毒杀灭机正式版(点击下载),请先参考软件帮助说明。

2。复制符号区域的修复指令或者下载附件中的修复指令文件*.dat 。

  ========指令正文,复制以下内容========


复制指令区



========指令结束,复制以上内容========

3。打开通用病毒杀灭机(打不开的建议改名,如abc.exe,abc.bat等),复制修复指令者使用剪贴板导入;下载修复指令文件的使用文件导入
    重启即可删除病毒,并帮助你删除自启动项和禁用服务。

(注:第一次重启有时候会弹出文件夹,那是由于自启动项目还没有删除,而文件已经被XDELBOX删除并用文件夹替代的结果)
gototop
 

还.有些朦胧的感觉.在实验ing...
谢谢
gototop
 

用XDelBox也是只找到勒这两个.
6to4
C:\WINDOWS\system32\6to4.dll

在运行里打开任务管理器老自动关闭
求助高手解决...
gototop
 

谁能帮远程下么。qq344481453
gototop
 

加我Q
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT