瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Cool-gamesetup.exe 病毒无法清除,希望得到帮助

1   1  /  1  页   跳转

[求助] Cool-gamesetup.exe 病毒无法清除,希望得到帮助

Cool-gamesetup.exe 病毒无法清除,希望得到帮助

局域网感染了Cool-gamesetup.exe病毒~很多主流杀毒软件都试过~安全模式下查杀了病毒,但重新开机后~病毒依然存在~有朋友可以帮忙解决吗?

这个是网上的一个手动方法请问有用吗?
我手杀成功,现提供我的个人手杀方法。
该病毒中毒特征为系统进程中出现多个cmd.exe和net.exe,还有TXPlatform进程。此3个进程均为病毒进程。另外伴随特征为隐藏文件无法打开,右下角任务栏出现压缩图标,沙顿软件监控功能无法启动。
查杀方法为完全手杀,首先将我的电脑中所有硬盘盘符全部以窗口形式打开并全部最小化到任务栏,打开任务管理器,将上文提到的病毒进程全部停止。打开注册表,进入HKEY_LOCAL_MACHINE->SOFTWARE->MICROSOFT->WINDOWS->EXPLORER->ADVANCED->FOLDER->HIDDEN->SHOWALL 并检查其下的CheckedValue值是否为1,若不为1,请手动改为1,改后请将注册表窗口最小化。
将事先最小化在任务栏中的C:打开,并在文件夹选项中打开隐藏文件。此时,隐藏文件将被打开,将所有硬盘盘符下的 .exe和autorun.inf文件删除。删除后进入X:windows/system32/drivers,在该文件夹下查找TXPlatform.exe文件,找到并删除,重启。上述方法应该有效。预防的方法没找到,至少我的诺顿不灵。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; iCafeMedia; TencentTraveler 4.0; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:Cool-gamesetup.exe 病毒无法清除,希望得到帮助

下载官网SREng:http://www.kztechs.com/sreng/download.html

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.

把日志以log日志导出并作为附件贴到论坛里.

如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为123.bat,123.com,123.scr.
gototop
 

回复:Cool-gamesetup.exe 病毒无法清除,希望得到帮助

感染型的病毒!EXE文件已被感染。建议用大蜘蛛扫描
gototop
 

回复 3F byxxdrls 的帖子

by
能不能找个这个的日志看看
gototop
 

回复 3F byxxdrls 的帖子

用大蜘蛛可以杀~但会不会重启后又再生成呢~我试过几个主流的杀毒,能杀~但重启后又来了
gototop
 

回复:Cool-gamesetup.exe 病毒无法清除,希望得到帮助

drivers下TXPlatform.exe
金山清理图标那个毒也是
在PE下大蜘蛛杀毒后回正常系统同样不行
建议重装系统了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT