瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Trojan.Win32.Undef.eya这个了,杀不掉

1   1  /  1  页   跳转

中了Trojan.Win32.Undef.eya这个了,杀不掉

中了Trojan.Win32.Undef.eya这个了,杀不掉

最近中了个病毒,最开始的时候每次双击打开U盘都会出现"该设备可能被系统自动运行,这可能给恶意代码提供执行机会,是否允许设备自动运行?"的字样,感觉中毒了,就用最新的瑞星全盘查杀,查杀结果显示已杀掉,可重启后又出现了,而且出现打开我的电脑,回收站,等文件时瑞星文件监控就报毒,可这时候选择清除病毒却杀不掉,先择删除受感染文件也没有反应``````
请高手帮解决一下,谢谢!

受感染的文件路径是:
C:\WINDOWS\system32\pwfsh.dll
病毒名称是:
Trojan.Win32.Undef.eya

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 21:59:03
描述:log

分享到:
gototop
 

回复: 中了Trojan.Win32.Undef.eya这个了,杀不掉

操作步骤:

1、拔掉网线。

2、清空回收站

3、运行SRENG扫描工具,删除以下项目:
(1)服务
[Remote IPRIP Service / Iprip] 
(2)浏览器加载项
[PowerFlash Class]
  {DC888631-57F5-4AF4-86B3-BDE5F854DCBF}

4、重启电脑,用WINRAR压缩工具找到和删除以下文件(找不到就算了)
C:\WINDOWS\system32\niprp.dll
C:\WINDOWS\system32\pwfsh.dll

5、全盘杀毒。
打酱油的……
gototop
 

回复: 中了Trojan.Win32.Undef.eya这个了,杀不掉

另外,怀疑c:\windows\explorer.exe有问题,建议将文件压缩并发至“可疑文件交流区”鉴定,如果文件被鉴定有问题,用本机c:\windows\system32\dllcache目录下的同名文件替换,或找其他同操作系统正常机上c:\windows\explorer.exe这个文件,替换本机同路径下的文件。
打酱油的……
gototop
 

回复:中了Trojan.Win32.Undef.eya这个了,杀不掉

好的
白天一直没时间来,试一下先啊。谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT