瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了win32.downloader.af病毒,誰就可以再幫我看看日志

1   1  /  1  页   跳转

中了win32.downloader.af病毒,誰就可以再幫我看看日志

中了win32.downloader.af病毒,誰就可以再幫我看看日志

昨天下载了一个Photoshop之后病毒就运行了,
还感染我所有的exe程序
QQ的文件全被感染了,
删也删不掉。
连千千静听也没反应了。。


瑞星经常提醒有病毒。
进入安全模式用瑞星再杀了差不200个病毒,
用360卫士也查到了10多个,无奈就是屏幕的问题我找不到杀查键了 - -

用清理助手清理一下系统,
再用System Repair Engineer也扫描了一下,

现在传上附件,是System Repair Engineer的日志。


求各位大大的解决方法。
急着等待啊。。。

PS: 听说一键恢复有用,真的吗 ??
还有现在用傲游,会无端端打开一些空白的页面,是不是病毒在搞鬼呢??


-------------------------------------------------

4.22

按照方法杀毒和删除文件.
现在把今天的系统日志发上来,
誰可以幫我看看还有什么问题????

附件附件:

下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-20 12:20:16
描述:

最后编辑2008-04-22 19:28:04
分享到:
gototop
 

怎么一个人也没有。唉...
gototop
 

我也中了这病毒了,所有的盘都打不开~呜呜!
gototop
 

用附件工具XDELBOX删除以下文件
C:\WINDOWS\system32\ccwld32_080419.dll
C:\WINDOWS\system32\winini.exe
C:\WINDOWS\system32\CCWLAE~2.EXE
C:\WINDOWS\system32\DRIVERS\g77rm0.sys
C:\WINDOWS\system32\thbxfvgygb.dll

重起后
用SRENG删除启动文件夹
[msword]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk --> C:\WINDOWS\system32\CCWLAE~2.EXE [N/A]><N>
删除服务
[COM+ Windows System / WinINI][Running/Auto Start]
  <C:\WINDOWS\system32\winini.exe><Microsoft Corporation>

删除驱动
[g77rm / g77rm0][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\g77rm0.sys><N/A>

禁止驱动
[XPROTECTOR / XPROTECTOR][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Xprotector.sys><N/A>
删除浏览器加载
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\thbxfvgygb.dll, N/A>
[]
  {e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\thbxfvgygb.dll, N/A>

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-21 10:46:12
描述:

gototop
 


谢谢你的方法,
但我不知道还有什么问题.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT