瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

1   1  /  1  页   跳转

[求助] 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

这个病毒隔空就出现,邦我杀下,谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

怎么看?
扫SRENG日志发这论坛来呀
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

楼上再帮看下,谢谢!

附件附件:

文件名:SREngLOG.log
下载次数:188
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-6 13:16:12
描述:log

gototop
 

回复:帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

C:\WINDOWS\inf\SERVERCMD.exe
这个是什么程序?楼主认得吗?
别的可疑进程找不到。
如果该对话框频繁跳出,可按照界面提示,找到此文件,压缩后,提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

杀毒软件界面,“操作”--“历史记录”--“查杀记录”--“病毒名称”,找到病毒的文件名、所在路径等信息,告知我们……
打酱油的……
gototop
 

回复: 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马



引用:
原帖由 帅哥阿福 于 2009-3-6 13:21:00 发表
C:\WINDOWS\inf\SERVERCMD.exe
这个是什么程序?楼主认得吗?
别的可疑进程找不到。
如果该对话框频繁跳出,可按照界面提示,找到此文件,压缩后,提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml

        C:\WINDOWS\Temp\rep.exe
gototop
 

回复: 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

1.建议使用XDelBox删除以下文件:(XDelBox1.8动物家园版下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。


c:\program files\internet explorer\plugins\windows64.sys
C:\WINDOWS\Temp\rep.exe 
C:\WINDOWS\inf\SERVERCMD.exe 
2.删除重启后使用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>


一大堆计划任务。如果不是自己添加的就删除了


下载windows清理助手清理恶意软件(更新后使用)
http://www.arswp.com/download.html

关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
gototop
 

回复:帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马

计划任务里,除了这个:
[已启用] AppleSoftwareUpdate.job
        C:\Program Files\Apple Software Update\SoftwareUpdate.exe

其他全部要删除,一个不能留
gototop
 

回复: 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马



引用:
原帖由 天月来了 于 2009-3-6 13:40:00 发表
计划任务里,除了这个:
[已启用] AppleSoftwareUpdate.job
        C:\Program Files\Apple Software Update\SoftwareUpdate.exe

其他全部要删除,一个不能留

Applesofeare这个好象也没用,我装了个quicktime但双击图标又不能执行,说什么错误,更新完还是不能用,反安装也不行删除掉,
servercmd.exe这个我不认识,这个有可能是我从一个网站上下载的手机软件,安装完就这樣
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT