12   1  /  2  页   跳转

[求助] 谁知道这个毒怎么杀的 求救

谁知道这个毒怎么杀的 求救

文件路径:C:\WINDOWS\system32\PimB.dll
病毒名称:Trojan.Win32.Nodef.jvu
我电脑中毒了 这个无法删除病毒 无法删除中毒文件 怎么办啊
哪个高手教下 最好有专杀工具啊  泪奔中

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; 360SE)
分享到:
gototop
 

回复:谁知道这个毒怎么杀的 求救

行为类型  WINDOWS下的PE病毒
gototop
 

回复:谁知道这个毒怎么杀的 求救

反复杀还有吗???

如果还有,就用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:谁知道这个毒怎么杀的 求救

杀毒软件怎么说的呢?是不能删除呢?还是给锁住了?
gototop
 

回复: 谁知道这个毒怎么杀的 求救

在查的时候 提示有病毒 还删除成功了
不过保险起见 我还是发上来请斑竹帮忙看下 呵呵

附件附件:

文件名:SREngLogEm.LOG
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-15 16:46:53
描述:log

gototop
 

回复:谁知道这个毒怎么杀的 求救

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\4r80.exe
C:\WINDOWS\system32\t.exe
C:\WINDOWS\system32\drivers\rfdpz.sys
C:\WINDOWS\system32\v3j.dll
C:\WINDOWS\system32\PimB.dll
C:\WINDOWS\Downlo~1\7ccb.dll
C:\WINDOWS\downlo~1\Zomfmd.dll
C:\WINDOWS\Tasks\7ccac.job
C:\WINDOWS\Tasks\7ccb.job

不论提取结果如何,哪怕提取失败,也请压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:谁知道这个毒怎么杀的 求救

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\4r80.exe
C:\WINDOWS\system32\t.exe
C:\WINDOWS\system32\drivers\rfdpz.sys
C:\WINDOWS\system32\v3j.dll
C:\WINDOWS\system32\PimB.dll
C:\WINDOWS\Downlo~1\7ccb.dll
C:\WINDOWS\downlo~1\Zomfmd.dll
C:\WINDOWS\Tasks\7ccac.job
C:\WINDOWS\Tasks\7ccb.job

不论删除结果如何立即重启电脑,看情况如何。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 谁知道这个毒怎么杀的 求救

我没有去提取 直接按你说的第2步做了 删了开机
貌似有2个删不到 不知道是删不了还是我前面查杀真的杀掉了
现在开机 出现这图片
gototop
 

回复:谁知道这个毒怎么杀的 求救

没提取真是太可惜了

去扫描最新SRENG日志我看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 谁知道这个毒怎么杀的 求救

呵呵 不好办了。。扫描的时候 还是出现了2个病毒提示。。。

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-15 17:27:56
描述:log

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT