瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星无法彻底删除病毒,附日志,求助!!

1   1  /  1  页   跳转

[求助] 瑞星无法彻底删除病毒,附日志,求助!!

瑞星无法彻底删除病毒,附日志,求助!!

自从一次不小心的安装电脑中了广告病毒后就一直杀不完,开机杀毒还是有病毒,电脑里有重要的应用程序,不能重装,小女子求各位高手帮忙!不胜感激

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:日志.txt
下载次数:144
文件类型:text/plain
文件大小:
上传时间:2008-6-23 17:06:04
描述:txt

分享到:
gototop
 

回复:瑞星无法彻底删除病毒,附日志,求助!!

1.建议使用XDelBox(或费尔木马强力清除助手http://dl.filseclab.com/down/powerrmv.zip http://www.xpi386.com/tools/PowerRmv.rar)删除以下文件:(XDelBox1.7下载)
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\ntserver.exe
c:\windows\system32\config\sam4.log
c:\windows\smss.exe
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\drivers\v57tq1sx5.sys
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\windows\system32\nessery.sys
c:\documents and settings\all users\application data\microsoft\office\userdata\webbrowser_2145.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows China Driver / Made in China DDoS]    <C:\WINDOWS\system32\ntserver.exe>
[Protected Storage Manager / ProtectedStorager3]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\config\sam4.log>
[Resmss ielpolfe moteAC / RemoteASrver]    <C:\WINDOWS\smss.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
[v57tq1sx / v57tq1sx5]    <\SystemRoot\System32\DRIVERS\v57tq1sx5.sys>
[ntptdb / ntptdb]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys>
[Nessery / Nessery]    <\??\C:\WINDOWS\system32\Nessery.sys>

    系统修复-- 浏览器加载项之如下项删除:
[Surfer Class]    <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2145.dll>

用sreng2重置一下hosts文件 127.0.0.1 localhost

**************以上分析报告由SREngLog分析助手提供******************
分析:byxxdrls
时间:2008-6-23
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复:瑞星无法彻底删除病毒,附日志,求助!!

谢谢,搞定!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT