瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星老是杀不掉的病毒,日志传上

1   1  /  1  页   跳转

[求助] 瑞星老是杀不掉的病毒,日志传上

瑞星老是杀不掉的病毒,日志传上

瑞星每次查毒都杀出以下病毒。
c:\windows\system\dodolook650.exe>>$temp\166.exe>>$temp\dosssetup.dll
c:\windows\system\dodolook650.exe>>$temp\166.exe>>$temp\acpidisk.sys
c:\windows\system\game无界面10062.exe>>htmlpeek.dll>>80
c:\windows\system\game无界面10062.exe>>$[31]$pluginsdir\senddata.dll
c:\windows\system\kunet.exe>>$[32]\9.sys

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 11:38:07
描述:log

分享到:
gototop
 

回复:瑞星老是杀不掉的病毒,日志传上

删除文件c:\windows\system\dodolook650.exe
c:\windows\system\dodolook650.exe
c:\windows\system\game无界面10062.exe
c:\windows\system\game无界面10062.exe
c:\windows\system\kunet.exe
删除清空文件夹
"C:\Program Files\Common Files\uusee
C:\WINDOWS\system32\BoBoTurbo
删除启动项
<LeTV><; >  [N/A]
<New Value #1><; >  [N/A]
    <UUSEE><; "C:\Program Files\Common Files\uusee\UUSeeMediaCenter.exe">  [(Verified)"Beijing Shi Yue Network Technology Co., Ltd."]

删除服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>
删除浏览器加载项
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[IEBtnHlprObj Class]
  {922C93CD-8B92-485a-8B40-F9DB7E0984A5} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <, >
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[IEBtnHlprObj Class]
  {922C93CD-8B92-485A-8B40-F9DB7E0984A5} <, >
[]
  {92780B25-18CC-41C8-B9BE-3C9C571A8263} <, >
]
  {E2E2DD38-D088-4134-82B7-F2BA38496583} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >

用WINDOWS清理助手清理系统
http://www.arswp.com/download.html
自己测下可疑文件
C:\WINDOWS\OEM02Mon.exe

http://www.virustotal.com/zh-cn/
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT