瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL.Agent.mex

12   1  /  2  页   跳转

[求助] Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL.Agent.mex

Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL.Agent.mex

大家好!
我好烦啊,也不知道怎样就染上了这三个病毒,用瑞星是杀不了,现在啊,指望你们了,大师们帮我出出主意,谢了!
病毒信息:
              病毒名称                                                            路径
1、Trojan.Win32.Undef.gcq          C:\WINDOWS\system32\oobe\2896\svchost.exe>>aspack212
2、Trojan.DL.YBHO.a                    C:\WINDOWS\system32\ kw_wl_lyric_005.exe>>YHBO.dll
3、Trojan.DL.Agent.mex              C:\WINDOWS\system32\ kw_wl_lyric_005.exe>>HTTPDll.dll

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复: Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL....

大师,你好!
我已经按照你的方法操作了,你帮我看一下,如何是好?

附件附件:

文件名:SREngLOG.log
下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-17 2:23:40
描述:log

gototop
 

回复 4F 小九的寒 的帖子

帮帮忙吧,我对电脑不熟,按照上面这们仁兄的方法操作了,可是到了如下这一步的时候,我找不到<C:\WINDOWS\system32\userinit.exe,>  可能是我看不懂是什么意思吧.急啊!
启动项目 -- 注册表之如下项删除:
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略
gototop
 

回复 4F 小九的寒 的帖子

使用SREng时,进入如下这个状态下(附件所示),我应该如何找到"  启动项目 -- 注册表之如下项删除:
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略

    启动项目 -- 服务-- 驱动程序之如下项删除:
[kfq8y / kfq8yb]    <\SystemRoot\System32\DRIVERS\kfq8yb.sys>
并进行操作?
最后编辑吾猪也 最后编辑于 2008-06-17 13:44:45
gototop
 

回复 6F lqqk7 的帖子

我找不到你们所说的[Userinit]和[kfq8y / kfq8yb] ,所以不会修改和删除,当然不会出现你说的"userinit被修改为非正常值",怎么办呢
gototop
 

回复 6F lqqk7 的帖子

我已经把c:\windows\system32\drivers\kfq8yb.sys文件删除了,下一步有劳指教,好吗?
gototop
 

回复: Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL....

我打开"启动项目--注册表"的时候,出现如下这个提示,这说明什么问题?
gototop
 

回复:Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL....

版主,你可以加我QQ吗?我好想有个人来帮我搞好它,好烦的,无精打采的,以前知道去学"电脑专业"就好了,QQ号:196857759
gototop
 

回复:Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL....

老师们好!我真的受不了这电脑了,自己又没有系统驱动盘,要不就自己装了,害得现在看不下书,也没心情看你们的说明,实在是头涨啊,本人正在备战注册会计师考试呢,好烦
gototop
 

回复:Trojan.Win32.Undef.gcq和Trojan.DL.YBHO.a和Trojan.DL....

QQ远程可以帮我弄吗?有谁想帮我这个忙?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT