瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这个病毒简直太厉害了,根本没法形容了

12345   1  /  5  页   跳转

[求助] 这个病毒简直太厉害了,根本没法形容了

这个病毒简直太厉害了,根本没法形容了

昨天中了个病毒,我想用windonws清理助手 先清理一下,没想到点不开,然后我就进安装目录里点,一点图标就没有了,我就把这个给卸载了再装,还是不好用,  然后我就用瑞星杀毒软件去杀,杀了个trojan.psw 这个地方记不住了 后面好象是pde          trojan.psw.***.pde  就杀了一个 是在SYSTEM32下面,  杀了一会,(我还上网找,但是网页有的打上网址却不显示这个网页的东西,有时候还出现YAHOO的地址,却显示百度的界面) 我嫌太慢,就用优化大师先优化一下, 重起之后,就出现MMC.exe出现错误的小框,点确定,取消,都不好用,小框框一直出来,桌面图标也都没有了,一点键盘就蓝屏,没办法只好格式化C盘。装完系统了,想把瑞星装上,但就是装不上,以前的错误依然照常出现,现在想发个日志上来吧,日志那些工具也不好使了,一点图标就没了找不到了,所以我只能把我的回忆现在这里了,请各位领导给予指点,多谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:这个病毒简直太厉害了,根本没法形容了

av终结者

http://bbs.ikaka.com/showtopic-8517758.aspx
下载改版SRENG
开QQ
快车
弄日志
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

日志放附件里
gototop
 

回复: 这个病毒简直太厉害了,根本没法形容了

谢谢啊  日志在附件里  刚刚还截了两个图    发现的错误 作为参考

附件附件:

文件名:SREngLOG.log
下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 15:42:56
描述:log

gototop
 

回复:这个病毒简直太厉害了,根本没法形容了

用这个帖子35楼的工具删除下列文件:http://bbs.ikaka.com/showtopic-8442813.aspx
d:\qq\dzcsgd.dll
d:\qq\wsock32.dll
c:\windows\system32\kea.dll
c:\windows\system32\oie.dll
c:\windows\system32\cws.dll

入口点错误是瑞星修改的,正常的
gototop
 

回复:这个病毒简直太厉害了,根本没法形容了

我只给你指出JAVQHC病毒,其它病毒我就不看了:
D:\qq\dzcsgd.dll   
D:\qq\WSOCK32.DLL
C:\WINDOWS\system32\kea.dll
gototop
 

回复:这个病毒简直太厉害了,根本没法形容了

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼,解压后运行
一次性删除文件(并抑制再生)

C:\WINDOWS\system32\kea.dll
D:\qq\dzcsgd.dll
D:\qq\WSOCK32.DLL

删除完立即按主机箱的重启键
重启计算机
上传新日志
gototop
 

回复 4F 玩家国度 的帖子

没看入口点错误的内容?

另两个文件是正常的系统文件被复制改名的,删除了也好.
gototop
 

回复 6F aaccbbdd 的帖子

我下载完之后  一点那个闪电图标  图标就没了 所以运行不了啊
最后编辑什么怎么了 最后编辑于 2008-08-21 15:54:23
gototop
 

回复 7F byxxdrls 的帖子

据说是用来提升权限的?
gototop
 

回复 6F aaccbbdd 的帖子

我下载完之后  一点那个闪电图标  图标就没了 所以运行不了啊
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT