瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用冰刃强制删除后,重启还会有的病毒...

1   1  /  1  页   跳转

[求助] 用冰刃强制删除后,重启还会有的病毒...

用冰刃强制删除后,重启还会有的病毒...

最先是开QQ时,QQ查出有木马存在;
用卡卡查杀恶意及流氓软件时,能查出它的路径:C:\WINDOWS\system32\explorer.exe
网上查了下,网友都说“C:\WINDOWS\system32\explorer.exe”是木马,因为“explorer.exe”应该是在“C:\WINDOWS”下,而不是在system32下。
点了立即清除后都说  “重启清除”,可重启后还是存在。
瑞星杀不到,或是杀不尽(试了,全盘杀毒都能杀出好几百的病毒来),用冰刃强制删除后,重启还会有,晕了..
请高手帮忙。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:170
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-27 20:01:51
描述:log

最后编辑liangqiezi 最后编辑于 2008-07-27 20:01:51
分享到:
gototop
 

回复:用冰刃强制删除后,重启还会有的病毒...


扫描日志已经补上,请帮我诊断诊断,谢谢~
真的很奇怪啊,打开冰刃的进程竟然看不到任何红色异常的进程。
gototop
 

回复:用冰刃强制删除后,重启还会有的病毒...


要命啊!
我认真的按照你的方法做了两遍,两次重启之后又被它攻陷了。
我发现:改好的注册表又被改回去了;冰刃强制删除的病毒文件又陆续的出现在C:\windos\system32下面;删除启动项及对应dll文件时,对AppIInit_Dll进行的编辑也都被重新编回去。
神呐,我不想重装系统!~
版主,再帮我想想辙吧!
gototop
 

回复:用冰刃强制删除后,重启还会有的病毒...

冰刃的强制删除算的上时暴力删除了,怎么抑制文件再生这个我就不懂了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT