瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!

1   1  /  1  页   跳转

求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!

求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!

求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!
      我的电脑中了这个病毒,把瑞星升级到最新,每次杀毒后还是会有,总是清除不了,在安全模式下也是这样.
      希望大家帮助我!真的很着急!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!

下载SRE
http://www.kztechs.com/sreng/sreng980.zip

解压缩sreng=>运行SREng.exe=>智能扫描=》扫描=》保存报告
将后缀改为txt,上传上来
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!

感谢你的帮助,我已经把扫描报告传上去了.

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-24 15:07:10
描述:log

gototop
 

回复:求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!

xdelbox
dos级删除工具
http://bbs.ikaka.com/attachment.aspx?attachmentid=396365
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,之后在已粘贴的文件列表上右键,选择右键菜单的“立刻重启删除”。
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
要一点一滴学起~~~~时间很漫长~请大家照顾!
SREng扫描工具:http://www.kztechs.com/sreng/download.html
偶不是天月来了的马甲!偶就是偶!
gototop
 

回复: 求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!



引用:
原帖由 天月2008 于 2008-5-24 15:27:00 发表
xdelbox
dos级删除工具
http://bbs.ikaka.com/attachment.aspx?attachmentid=396365
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面红色内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,之后在已粘贴的文件列表上右键,选择右键菜


你好,我没有看到红色内容呀?请告知!谢谢!
gototop
 

回复:求助:Trojan.win32.vb.fmb病毒怎么清除???万分火急!!!

==================================
删除以下服务
[Discovery Service / Discovery Service][Running/Auto Start]
  <C:\Program Files\intel\svchost.exe><svchost>
[Task Card / Dutification][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k Dutification-->%SystemRoot%\System32\jhrdpz.dll><N/A>
[IMAPI COM Service / ImpiSvc][Running/Auto Start]
  <C:\WINDOWS\system32\conme.exe><N/A>
[Esdask Taruding / Putificat][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k Putificat-->%SystemRoot%\System32\fkybow.dll><N/A>
[Windows Media Center2 / McxSvc2][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvc2.exe><N/A>
[Windows Media Center3 / McxSvcN3][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvcN3.exe><N/A>
[Windows Media Centerm / McxSvcm][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvcm.exe><N/A>
[Windows Media Centerz / McxSvcz][Running/Auto Start]
  <C:\WINDOWS\system32\McxSvcN8.exe><N/A>
==================================
驱动程序
[JSISA Service / isadriver][Running/Manual Start]
  <system32\DRIVERS\isadriver.sys><N/A>

(这个不认识就删除)
==================================
重启,显示隐藏文件后删除以下文件
C:\WINDOWS\system32\msjetoledb40.dll
C:\WINDOWS\system32\iexplorer.exe
C:\Program Files\intel\svchost.exe
C:\WINDOWS\system32\jhrdpz.dll
C:\WINDOWS\system32\conme.exe
C:\WINDOWS\system32\fkybow.dll
C:\WINDOWS\system32\McxSvc2.exe
C:\WINDOWS\system32\McxSvcN3.exe
C:\WINDOWS\system32\McxSvcm.exe
C:\WINDOWS\system32\McxSvcN8.exe
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT