瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现多个需解压杀毒,实在没办法了,请高手指点~~~~

12   1  /  2  页   跳转

[求助] 发现多个需解压杀毒,实在没办法了,请高手指点~~~~

发现多个需解压杀毒,实在没办法了,请高手指点~~~~

现在开个瑞星要卡半天,而其他的软件不会,不知道是不是病毒原因,
共有好几个:
AdWare.Win32.Stdup.w
Trojan.Win32.Undef.fdv
AdWare.Win32.Stdup.aa
AdWare.Win32.Stdup.ae
AdWare.Win32.Cinmus.cgg
RootKit.Win32.Mie.a
Trojan.DL.Win32.Mnless.zex

附件里有路径,不知道我传的对不对`````辛苦看看啦~HOHO

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 14:40:46
描述:log

分享到:
gototop
 

回复:发现多个需解压杀毒,实在没办法了,请高手指点~~~~

—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[Windows beod RunThem / beod][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\wzjy\gjti.dll><N/A>

[Community / Community][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k Community-->%SystemRoot%\System32\kndtbs.dll><N/A>

[DCOM Service Process Manager / DCOMManager16][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidev64.inf><N/A>

[Netwer15hh / hh15hh][Stopped/Auto Start]
  <c:\windows\hh15\wdfmgr.exe><N/A>

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[35ad026cf5a4835b / 35ad026cf5a4835b][Stopped/Manual Start]
  <\??\C:\35ad026cf5a4835b.dat><N/A>

[yyoruopk / yyoruopk][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\kndtbs.sys><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx

还有将你那杀毒历史记录导出后压缩发来。

如果你知道那些病毒的详细文件名和路径,就直接说来。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:发现多个需解压杀毒,实在没办法了,请高手指点~~~~

貌似很复杂呢~,
补丁应该没问题的,我系统一直都升级的
我先把前面两步做了先~~~
gototop
 

回复: 发现多个需解压杀毒,实在没办法了,请高手指点~~~~

前面的两步做好了~~,清理了下垃圾文件
附件里有最近的查杀记录~~不知道行不?~

附件附件:

文件名:1.rar
下载次数:259
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 15:58:25
描述:rar

gototop
 

回复:发现多个需解压杀毒,实在没办法了,请高手指点~~~~

没用的。
我要的是可以看到详细病毒文件名和路径的那部分。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 发现多个需解压杀毒,实在没办法了,请高手指点~~~~

哦,这个应该可以的~~~
我是电脑小白啊,又要麻烦你了

附件附件:

文件名:2.rar
下载次数:205
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 16:04:02
描述:rar

gototop
 

回复:发现多个需解压杀毒,实在没办法了,请高手指点~~~~

杀毒中!!!!!!!!
gototop
 

回复:发现多个需解压杀毒,实在没办法了,请高手指点~~~~

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\ad_2511.exe
C:\WINDOWS\dodolook139.exe
C:\WINDOWS\u07.exe.tmp
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:发现多个需解压杀毒,实在没办法了,请高手指点~~~~

好的,我去弄一下
C:\WINDOWS\dodolook139.exe
这个没有。。。。其他两个解决掉了~
扑通~~~~扑通~~~~扑通!~~~~~不!懂!
gototop
 

回复:发现多个需解压杀毒,实在没办法了,请高手指点~~~~

什么没有??
费尔提示的???

还是你自己就那么去看了看???

杀毒软件全盘杀毒,还出现那东西么???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT