瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

1234   1  /  4  页   跳转

[求助] 麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

系统盘C盘做了千千次。。。。。白搭啊。。。。还是有病毒。朋友告送我说让下做完系统后直接下载杀软杀毒。。。。不要进入硬盘触发病毒。于是听之做之。还是有病毒。

病毒名称:Trojan-downloader.win32.Geral.blu              Trojan-win32.StartPage.dxo          Trojan-downloader.Win32.Murlo.bpg等等等等。


病毒名称:Backdoor.win32.Hupigon.hpcn等等等等。


病毒名称:Worm.Win32.Otwycal.c等等等等。


麻烦前辈帮下忙了。。。。。我实在不想失去我那200多G的音乐。。。。苦于2年慢慢收集来的。晚辈先谢过了。



附件: SREngLOG.log (2009-8-4 21:51:48, 128.95 K)
该附件被下载次数 127



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

期待侠士们的出现。。。。。希望您能体谅我等的苦衷  病毒纠缠我快一星期了。
gototop
 

回复:麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

用瑞星WPE杀毒光盘试试,将BIOS里第一启动项设为光盘启动,进入wpe杀毒。

第二种方法:
1、拷贝相同版本的userinit.exe替换%SystemRoot%\system32\userinit.exe

2、手动删除以下文件:

%SystemDriver%\recycle.{645FF040-5081-101B-9F08-00AA002F954E}
%SystemRoot%\extext12944765t.exe
%SystemDriver%\AUTORUN.IN
%SystemRoot%\system32\scvhost.exe


3、手动删除以下注册表键值:

键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AsyncMac

键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aec

键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pcidump

键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\[镜像劫持]

键: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
值:RsTray
数据:%SystemRoot%\system32\scvhost.exe
最后编辑dylzy 最后编辑于 2009-08-04 22:10:16
gototop
 

回复:麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

安全模式下全盘杀毒
gototop
 

回复:麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

看不出异常的飘过
gototop
 

回复 3F dylzy 的帖子

那光盘我没有呀。。。。。哎??我在网上查了下那病毒叫什么特洛伊木马??
gototop
 

回复 4F 东蛇西鹿 的帖子

未曾没尝试过呢。。。。。可结果另人失望啊。
gototop
 

回复 5F aaccbbdd 的帖子

是的。是的 日志就是看不出这可恶的家伙来。。。。。
gototop
 

回复 7F wifiwifi 的帖子

结果失望。。为什么?
gototop
 

回复:麻烦各位前辈帮下晚辈吧。。。。。。。先说声谢谢了。

是卡巴报的不?把查毒历史记录发上来看看 应该不是感染性的吧....报的是木马...
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT