1   1  /  1  页   跳转

[求助] Windefender2009 病毒

Windefender2009 病毒

参考了之前的答案,要删的我都找不到啊
快烦死了

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.5) Gecko/2008120122 Firefox/3.0.5

附件附件:

文件名:SREngLOG.log
下载次数:270
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 4:26:00
描述:log

分享到:
gototop
 

回复:Windefender2009 病毒

你系统内的C:\WINDOWS\System32\appmgmts.dll文件不知道是否还是系统自身的了,你自己实际看文件去。

——————————————————————————————————————
下面我要你删除的全是我不认识的,如果你认识,可以不操作

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\DOCUME~1\ZOUNUO~1\LOCALS~1\Temp\Internat.exe
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\WINDOWS\system32\6bdu.exe
C:\WINDOWS\system32\t.exe
C:\WINDOWS\system32\drivers\hemgl.syse
C:\WINDOWS\system32\kiago32a.dll
C:\WINDOWS\system32\65bj.dll
C:\WINDOWS\Downlo~1\18eb.dll

不论删除结果如何立即重启电脑,继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <msconfg><C:\DOCUME~1\ZOUNUO~1\LOCALS~1\Temp\Internat.exe>  [SoundMax]
    <{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys>  [File is missing]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[hrpEelb / hrpEelb][Running/Auto Start]
  <C:\WINDOWS\system32\6bdu.exe><Microsoft Corporation>

[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\t.exe><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[hemg / hemgl][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\hemgl.syse><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[BioSmuth]
  {72132FDD-5B51-4BC1-BCC8-860F20AF1BF9} <C:\WINDOWS\system32\kiago32a.dll, N/A>
[Invoke Class]
  {991931FF-1BCF-491d-BF50-B0C1EB2CD31D} <C:\WINDOWS\system32\65bj.dll, Microsoft Corporation>
[BioSmuth]
  {72132FDD-5B51-4BC1-BCC8-860F20AF1BF9} <C:\WINDOWS\system32\kiago32a.dll, N/A>
[Invoke Class]
  {991931FF-1BCF-491D-BF50-B0C1EB2CD31D} <C:\WINDOWS\system32\65bj.dll, Microsoft Corporation>
——————————————————————————————————
去控制面板,找计划任务里,删除这两个不正常的计划任务
==================================
计划任务
[已启用] 18eb.job
        rundll32
[已启用] 18eac.job
        rundll32
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”再点确定清空IE缓存。

下载工具清空能清空的垃圾文件,不能清空的不管它
http://bbs.ikaka.com/attachment.aspx?attachmentid=479547

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: Windefender2009 病毒

好多了,谢谢
gototop
 

回复:Windefender2009 病毒

山寨杀毒软件
微软已放出清除工具

Microsoft® Windows® 恶意软件删除工具 (KB890830)
http://download.microsoft.com/download/4/A/A/4AA524C6-239D-47FF-860B-5B397199CBF8/windows-kb890830-v2.6.exe
gototop
 

回复:Windefender2009 病毒

楼上的,山寨的东西也敢用啊?
滚滚长江东逝水,
浪花淘尽英雄。
是非成败转头空。
青山依旧在,
几度夕阳红。
白发渔樵江渚上,
惯看秋月春风。
一壶浊酒喜相逢。
古今多少事,
都付笑谈中。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT