瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哪位高手帮忙看看,怎样清除这个病毒?

1   1  /  1  页   跳转

[求助] 哪位高手帮忙看看,怎样清除这个病毒?

哪位高手帮忙看看,怎样清除这个病毒?

文件名:ceidewa9.dll

在注册表搜索这个名称文件只得到这个:

项名称:            HKEY_USERS\S-1-5-21-1606980848-839522115-725345543-500\Software\Microsoft\Search Assistant\ACMru\5603
类别名:        <无类别>
最近写入时间:    2008-10-12 - 0:31
值  0
  名称:            000
  类型:            REG_SZ
  数据:            ceidewa9.dll


在注册表内只搜索到了1个,手工删除了注册表键值,并用瑞星杀了这个文件,但是重启后还是自动生成,注册表值删除后,也自动生成。


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 1.1.4322; InfoPath.2; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:哪位高手帮忙看看,怎样清除这个病毒?

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复:哪位高手帮忙看看,怎样清除这个病毒?

将此文件提交到可疑文件交流区,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复: 哪位高手帮忙看看,怎样清除这个病毒?

我的SRENG扫描报告:

附件: SREngLOG.log (2008-10-12 13:50:30, 75.94 K)
该附件被下载次数 110

gototop
 

回复:哪位高手帮忙看看,怎样清除这个病毒?

注:
启动文件夹
[Not]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Not.BAT -->  [File is missing]><N>

这个是我自己加进去的,开机自动关闭磁盘共享的批处理文件。

还有就是,这次的报告是杀完毒之后的,但是重起还是会自动生成ceidewa9.dll
最后编辑酷男A 最后编辑于 2008-10-12 14:10:30
gototop
 

回复:哪位高手帮忙看看,怎样清除这个病毒?

日志中只看到hosts文件被修改了,可以使用卡卡助手的系统修复。
楼主还是将瑞星找到的文件ceidewa9.dll提交到可疑文件交流区,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复: 哪位高手帮忙看看,怎样清除这个病毒?

日志没看到 你说的那个文件

下载下面这个删除列表


附件: 删除列表.rar (2008-10-12 15:01:18, 211 B)
该附件被下载次数 146




再到 http://bbs.ikaka.com/showtopic-8554006.aspx  这里下载主程序,按图示操作。
gototop
 

回复:哪位高手帮忙看看,怎样清除这个病毒?

C:\WINDOWS\system32\ieudinit.exe
C:\WINDOWS\system32\ffdshow.ax
这两个比较怀疑,检查看看什么情况。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT