1   1  /  1  页   跳转

[求助] 急求助

急求助

我电脑中有一名为Rootkit.Win32.mont.b的病毒,瑞星每次查杀每次还有!我用Windows清理助手也无法查出,请高手帮帮我如何清理!谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:急求助

下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序。完毕后再开
gototop
 

回复: 急求助

谢谢!我试了不能存为txt格式啊!只有log.htm格式!

附件附件:

文件名:SREngLOG.log
下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-10 17:09:51
描述:log

gototop
 

回复:急求助

貌似曾经有过一帖是这样回的:
开始→运行→输入Regedit 
找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run删掉那个与wdm.exe有关的键值

http://www.antidu.cn/html/1/2008/7/virus_063552.html
看看这个是不是有帮助
gototop
 

回复: 急求助

工具的下载,参看置顶贴

1.下载完毕后,断开网操作.清除IE的临时文件
打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除

2.建议使用XDelBox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox

c:\windows\system32\drivers\q8gz.sys//这是什么需要自行判断,如果无用建议删除
C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\ntptdb.sys.tmp.exe
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\2048.exe
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5下所有EXE文件
.
3.你的自动运行项目,浏览器插件比较多,使用超级兔子等等工具清理


4.WINDOWS清理助手暂时没有将它入库,清理助手关于该病毒的自定义脚本会尽快做出来
在次之前,请清理其它无用插件和工具栏
分析:Roxiel.天云一剑
时间:2008-7-10
最后编辑天云一剑 最后编辑于 2008-07-10 19:47:43
gototop
 

回复 5F 天云一剑 的帖子

谢谢了
gototop
 

回复 4F 开心101 的帖子

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT