1   1  /  1  页   跳转

[求助] 已经确定中了病毒(附上日志)

已经确定中了病毒(附上日志)

帮忙看下,应该删什么,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.txt
下载次数:96
文件类型:text/plain
文件大小:
上传时间:2008-10-3 23:27:44
描述:txt

分享到:
gototop
 

回复:已经确定中了病毒(附上日志)

貌似感染型病毒

http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的东东
解压后运行
删除文件

c:\windows\system32\4540pbpg.exe
c:\windows\vtw587p66.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\t6za4s.lnk
c:\documents and settings\all users\「开始」菜单\程序\启动\5g2bgg.lnk
c:\windows\system32\4540pbpg.exe
c:\windows\vtw587p66.exe
c:\windows\5qck6p9.exe
c:\windows\system32\zklf4evun.exe
c:\windows\jmk91xv.txt
c:\windows\6kkrw.txt

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 启动文件夹之如下项删除:
[T6ZA4S]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\T6ZA4S.lnk>
[5G2BGG]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\5G2BGG.lnk>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[E9I1A00BJQ / 4540PBPG]    <C:\WINDOWS\system32\4540PBPG.exe -7ZYAASI>
[E6M4LZ23G / VTW587P66]    <C:\WINDOWS\VTW587P66.exe -E922P47P39>
[7YIYSH472UN / 5QCK6P9]    <C:\WINDOWS\5QCK6P9.exe -RHAYXSW2Z9>
[3PCDPFX / ZKLF4EVUN]    <C:\WINDOWS\system32\ZKLF4EVUN.exe -DXYPZ7FF44>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[4DV8GUHQNXA / VSP2JCJ58O]    <\??\C:\WINDOWS\JMK91XV.txt>
[RXFVMJ7 / H6COOWPQLE1P]    <\??\C:\WINDOWS\6KKRW.txt>
gototop
 

回复: 已经确定中了病毒(附上日志)

建议:
搞完之后请先不要运行任何可执行程序,去下载个大蜘蛛全盘扫描一下,个人估计中了文件感染型病毒,可能你机中的很多可执行文件已经挂掉,希望大蜘蛛能起点作用……
打酱油的……
gototop
 

回复 3F 超级游戏迷 的帖子

大蜘蛛?不就全删除了?

最新版
大蜘蛛:ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
下载到WINDOWS文件夹里
再全盘杀毒

否则。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT