瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 如何消除病毒RootKit.Win32.Mie.e ????(急急急)

1   1  /  1  页   跳转

[求助] 如何消除病毒RootKit.Win32.Mie.e ????(急急急)

如何消除病毒RootKit.Win32.Mie.e ????(急急急)

我的电脑运行很慢很慢,用金山清理专家,清理后,发现恶意软件 dodolook变种病毒,用瑞星杀毒软件,杀了一个星期了,可仍然存在,我用Windows 清理助手,也清理了N次,总是出现病毒,详情如下:

瑞星杀毒后结果:
文件名:10.sys
路径名:E:\System Volume Information\_restore{7E8FOB1F-11AB-40F7-84CB-CE07C28ED0B3}\RP164\A0073482.exe>>yoyo1060.exe>>$[32]\10.sys
病毒名:RootKit.Win32.Mie.e
提示:解压缩后杀毒

可是我在E盘里找了半天,也找不到出处,可是现在总是有莫名其妙的网页跳出来,而且电脑运行很慢,电脑成半瘫痪状态,各位高手,软件工程师,能否支一招,告诉我,如何彻底消除RootKit.Win32.Mie.e 这个病毒??

我的QQ31373538 或在线答疑!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:如何消除病毒RootKit.Win32.Mie.e ????(急急急)

关闭E盘的系统还原

那路径显示病毒备系统还原备份了。

至于系统异常:

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)
(临时的而已,等正式的版本出来,再取消我发的这个授权文件)

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告(必须保存)

然后直接将日志文件以附件的形式发这论坛来。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。

(注意:SRENG工具的“入口点错误”提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT