瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.CodeInj.a杀不死,每次出现的地址不定

1   1  /  1  页   跳转

RootKit.Win32.CodeInj.a杀不死,每次出现的地址不定

RootKit.Win32.CodeInj.a杀不死,每次出现的地址不定

从4。27开始,每次开机都会自检,电脑还出现过乱分区,桌面无法正常显示的现象。只要开机不连接网络,系统就会自动地弹出对话框提示用户连接网络。用windows清理软件清理过,系统进入死循环,不停地重启,又无法进入安全模式,所以后来把清理软件卸载了,现在下了橙色八月,启动后能帮助开启瑞星杀毒,但是,而且还经常衍生出其他木马病毒,我下过很多专杀工具,好象对它都无效,我该怎么办呀?

附件: SREngLOG01.log (2008-5-3 18:46:04, 51.74 K)
该附件被下载次数 181



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; Maxthon; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:RootKit.Win32.CodeInj.a杀不死,每次出现的地址不定

windows清理助手清理后,重启后还是有这些无法清理掉C:\WINDOWS\EXPLORER.EXE

Trojan.Winsp.tdffdl
HKEY_CLASSES_ROOT,CLSID\{C0595A7E-2E2F-4B34-A83A-019270A0A464}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{C0595A7E-2E2F-4B34-A83A-019270A0A464}

Trojan.msosiocp.dosjisn
HKEY_CURRENT_USER,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{398C9B84-4EF7-47B5-9862-DE29543B3C42}

恶意软件残留项
C:\WINDOWS\SYSTEM32\CRUGD.CFG
C:\WINDOWS\SYSTEM32\EKTVM.CFG
C:\WINDOWS\SYSTEM32\JYJLT.CFG

下面是最新的日志,现在系统启动时还是会自检,连接网络的对话框还是要自动跳出来,不知道是不是还有病毒,劳驾再帮我看看,再次感谢!
gototop
 

回复: RootKit.Win32.CodeInj.a杀不死,每次出现的地址不定

日志在这里,刚才忘发了,sorry

附件: SREngLOG03.log (2008-5-3 23:39:55, 36.93 K)
该附件被下载次数 87

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT