瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 被cmdbcs.dll搞得双眼通红,大家麻烦进来帮我看看log信息吧

1   1  /  1  页   跳转

被cmdbcs.dll搞得双眼通红,大家麻烦进来帮我看看log信息吧

被cmdbcs.dll搞得双眼通红,大家麻烦进来帮我看看log信息吧

谢谢大家了。。。
发现了cmdbcs.dll病毒,参考了网上的多种方法,但是都杀不掉,每次都会在启动项里加入,试过在dos下杀,安全模式下杀,用工具杀都不行。

我扫描了一份SREng的报告,麻烦大家帮我看看。(怀疑里面不止cmdbcs这个病毒,还有好几个病毒一起在作用)

----------------------------------------------------
机型:ThinkPad T60
操作系统:XPSP2
----------------------------------------------------
此处log信息
http://www.hatsen.com/matrixpic/srenglog_cmdbcs.txt
最后编辑2007-03-17 21:56:52.733000000
分享到:
gototop
 

大哥好快,我马上试试

<ObjectDock><C:\Program Files\ObjectDock\ObjectDock.exe> [Stardock]
我就认识这个,是自己装的一个软件,其他的被你一提出来是感觉有些名字怪怪的,赶紧试一下呵呵。谢了。
gototop
 

搞定。哈哈。貌似解决了HOHO。重新扫描了一下,见附件
http://www.hatsen.com/matrixpic/SREngLOG_cmdbcsdel.txt

但是在删的过程中发现了如下几个小问题:
1、有几个文件在安全模式下删除不了,是否需要到dos下删除试试?
  [C:\WINDOWS\system32\tphklock.dll] [N/A, N/A]
    <C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk> [N/A]
  <C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys> [N/A]   
   
2、很多文件貌似名字都是跟系统文件类似,但是又有所不同,比如iexpl0ra.exe,Servera.exe等,这些文件是由已知的何种病毒导致的吗?还是有可能是因为我装了FlyakiteOSX v3.5.exe的原因替换了系统文件产生的备份文件?

3、在删除的过程中发现了另外几个可疑的文件,但是没有在您刚才列出的文件中:
  [C:\WINDOWS\system32\Rav32.dll] [N/A, N/A]
    [C:\WINDOWS\system32\Msxos.dll] [N/A, N/A]
  这几个文件是否也应该删除?

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT