12   1  /  2  页   跳转

[求助] 病毒

病毒

头两天中了个名为deskto~1.ini  deskto~2.ini 的病毒,试过很多种查杀工具,但都杀不掉,怎么办哪……………………
分享到:
gototop
 

回复:病毒

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复: 病毒



引用:
原帖由 lrxyhrm 于 2009-7-2 20:21:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-3 18:32:04
描述:log

gototop
 

回复:病毒

请先将c:\progra~1\iefxz\iefxz.dll  c:\windows\system32\drivers\pcidump.sys  c:\windows\system32\srsvc.dll上传至VirSCAN.org检测,确认为病毒后再行删除。


1.建议使用XDelBox删除以下文件  (XDELBOX1.8下载),系统盘非C盘的或是vista系统的建议下载费尔强力木马清除助手删除以下文件(费尔木马强力清除助手下载):
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)运行xdelbox前最好卸载所有可移动存储设备。

c:\progra~1\iefxz\iefxz.dll
c:\windows\system32\drivers\pcidump.sys
c:\windows\system32\srsvc.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
    (选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[System Restore Service / srservice]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srsvc.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
    (选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[pcidump / pcidump]    <\??\C:\WINDOWS\system32\drivers\pcidump.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:是昔流芳
时间:2009-7-3
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复:病毒

处理完后,使用
大蜘蛛绿色版
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
全盘查杀
gototop
 

回复: 病毒

根据提示操作,这个东西一直存在,怎么回事啊?

附件附件:

文件名:未命名1.jpg
下载次数:509
文件类型:image/pjpeg
文件大小:
上传时间:2009-7-3 19:03:30
描述:jpg



gototop
 

回复:病毒

kmon.dll是正常的,不用去管
gototop
 

回复: 病毒



引用:
原帖由 千灵 于 2009-7-3 19:04:00 发表
根据提示操作,这个东西一直存在,怎么回事啊?


那是卡卡助手
gototop
 

回复: 病毒



引用:
原帖由 是昔流芳 于 2009-7-3 18:59:00 发表
请先将c:\progra~1\iefxz\iefxz.dll  c:\windows\system32\drivers\pcidump.sys  c:\windows\system32\srsvc.dll上传至VirSCAN.org检测,确认为病毒后再行删除。


1.建议使用XDelBox删除以下文件  ([url=http://www.janmeng.com/html/so


每个文件夹里面都有……………………
gototop
 

回复:病毒

每个文件夹都有的大蜘蛛应该可以清除。
如果不行,用搜索功能按文件名或创建日期搜索,然后全选删除。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT