瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

1234   1  /  4  页   跳转

[求助] 电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

电脑中了顽固性木马,查杀无效,电脑运行速度超慢,
  没次开机杀度软件回自动查杀,但电脑运行速度依旧很慢,再开机的时候木马又死灰复燃。大师门帮我看看不啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:226
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-16 9:17:14
描述:log

分享到:
gototop
 

回复:电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\docume~1\admini~1\locals~1\temp\100234g07.dll
c:\docume~1\admini~1\locals~1\temp\113421w25.dll
c:\docume~1\admini~1\locals~1\temp\1ab10t23.dll
c:\docume~1\admini~1\locals~1\temp\67562m17.dll
c:\docume~1\admini~1\locals~1\temp\72828q20.dll
c:\docume~1\admini~1\locals~1\temp\85031q19.dll
c:\docume~1\admini~1\locals~1\temp\88140m13.dll
c:\docume~1\admini~1\locals~1\temp\foobar.dat
c:\docume~1\admini~1\locals~1\temp\ispeak.dat
c:\docume~1\admini~1\locals~1\temp\kmplayer.dat
c:\docume~1\admini~1\locals~1\temp\lamexp.dat
c:\docume~1\admini~1\locals~1\temp\xrecode2.dat
c:\docume~1\admini~1\locals~1\temp\120640m16s.dll
c:\docume~1\admini~1\locals~1\temp\1f4eal32.dll
c:\docume~1\admini~1\locals~1\temp\143031w26.dll
c:\docume~1\admini~1\locals~1\temp\152453q29.dll
c:\docume~1\admini~1\locals~1\temp\170609r21.dll
c:\documents and settings\administrator\桌面\qvodplayer\addin\qvodaddr.dll

2.删除重启后使用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[38008B4A-87C8-767D-4D4E-C4CC00F12F49 Class]    <C:\Documents and Settings\Administrator\桌面\QvodPlayer\AddIn\QvodAddr.dll>

ps:c:\docume~1\admini~1\locals~1路径替换为c:\documents and settings\administrator\localsettings
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

XDelBox在哪下载 论坛上有吗??
gototop
 

回复:电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

http://bbs.ikaka.com/showtopic-8442813.aspx#3637415

或者去下载金山急救箱、360急救箱
gototop
 

回复: 电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

我将上述的路径复制进去以后既然提示我 文件不存在
gototop
 

回复:电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

我置顶工具贴一堆删除文件的工具,自己找些操作操作去
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 电脑中了顽固性木马,查杀无效,电脑运行速度超慢,附日志

再帮我看看 刚刚做了看有没好点 现在网速好了许多 不过他上面说的PS 路径替换我不知道怎么做  附上日志

附件附件:

文件名:SREngLOG.log
下载次数:239
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-16 10:03:01
描述:log

gototop
 

天月哥,近来帮我再看看。

今年前用瑞星的时候好象就是你在这里做斑竹,现在还在,你还挺有毅力的

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:192
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-16 10:07:07
描述:log

gototop
 

回复:天月哥,近来帮我再看看。

IE浏览起刚刚现在网上下载工具的时候造到篡改,真纠结啊。
gototop
 

回复 7F 独寻 的帖子

基本上都正常了,
c:\documents and settings\all users\「开始」菜单\程序\启动\wscntfy.exe 这个找到打包发来。
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT