瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

12   1  /  2  页   跳转

[求助] Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

如题,我使用的是瑞星全功能安全软件,Trojan.Win32.Nodef.cgd  却怎么也杀不掉,困扰中。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

使这日志吗?

附件: SREngLOG.log (2009-3-6 17:40:03, 62.01 K)
该附件被下载次数 134

gototop
 

回复:Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

病毒路径发上来
sreng不能发现rootkit病毒

sreng-[SafeMon / SafeMon1][Running/]
  <2 - 系统找不到指定的文件。
><N/A>


[SafeMon / SafeMon1][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
gototop
 

回复: Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

Trojan.Win32.Nodef.cgd

瑞星杀软界面,操作--历史记录--查杀记录--病毒名称,找到这个病毒的文件名和所在路径,说一下……
打酱油的……
gototop
 

回复:Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

路径:c:\windows\system32.
这是瑞星查杀记录里面的路径,具体的就不太清楚了
gototop
 

回复: Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

点备份
将备份的东东用winrar压缩
发上来
gototop
 

回复: Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

是这东西不?

附件附件:

文件名:BCD.rar
下载次数:212
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-6 17:52:48
描述:rar

gototop
 

回复:Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

我倒
驱动能盗号

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\9b27bba6.dat       

2.重启后,使用SREng修复下面各项:

(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)



  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[SafeMon / SafeMon1][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
gototop
 

回复:Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了

我刚试了下,重启后选了那软件杀毒的选项,然后就一直黑屏了,没反应啊,我下的是1。8版的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT