1   1  /  1  页   跳转

[求助] 这么多人搞不定

这么多人搞不定

我的电脑里病毒多多,没个盘里都有Autorun.inf,    Desktop.ini  ,folder.htt,  RECYCLER,  System Volume Information,  pagefile系统文件,而且是隐藏的 ,打不开,删不掉,输入法不见,网络连接不见,而且任务管理中显示PC—200810311729/Administrator登陆,不过机子基本可以用,瑞星安全模式下打开,否则可打开下载瑞星修复时候,提示进程C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\~RS.TMP触发了API类规则,到底是怎么回事啊,小弟菜鸟一个。那位高手指点一下,在此谢过。我的QQ502274334.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:这么多人搞不定

这是用安天在安全模式下的记录
# 日志文件记录  2008-11-11 18:09:37

[0]
威胁名称 = Trojan/Win32.Agent.agoc
威胁类型 = 木马
位置 = C:\WINDOWS\system32\PC-200810311729.exe
处理结果 = 己清除

[1]
威胁名称 = AdWare/Win32.BHO.dbk[:not_virus]
威胁类型 = 风险程序
位置 = C:\Program Files\snav\Snav.dll
处理结果 = 己清除

[2]
威胁名称 = Trojan/Win32.Agent.agoc
威胁类型 = 木马
位置 = D:\PC-200810311729.exe
处理结果 = 己清除

[3]
威胁名称 = Trojan/Win32.Agent.agoc
威胁类型 = 木马
位置 = E:\PC-200810311729.exe
处理结果 = 己清除

[4]
威胁名称 = Trojan/Win32.Agent.agoc
威胁类型 = 木马
位置 = F:\PC-200810311729.exe
处理结果 = 己清除

[5]
威胁名称 = AdWare/Win32.Yassis.ae[:not_virus]
威胁类型 = 风险程序
位置 = F:\上网助手\yassist4.exe/$R0
处理结果 = 压缩文件,不予处理

[6]
威胁名称 = AdWare/Win32.Yassis.ae[:not_virus]
威胁类型 = 风险程序
位置 = F:\上网助手\yassist4.exe/Assist/$R0
处理结果 = 压缩文件,不予处理

[7]
威胁名称 = AdWare/Win32.BHO.dbk[:not_virus]
威胁类型 = 风险程序
位置 = F:\乱78糟\antiparite-en.exe/Snav.dll
处理结果 = 压缩文件,不予处理

[8]
威胁名称 = AdWare/Win32.WSearch.aq[:not_virus]
威胁类型 = 风险程序
位置 = G:\MacromediaDreamweaver8.01.rar/Macromedia Dreamweaver V8.01 简体中文零售版.exe/msetup.exe
处理结果 = 压缩文件,不予处理

[9]
威胁名称 = Trojan/Win32.Agent.agoc
威胁类型 = 木马
位置 = G:\PC-200810311729.exe
处理结果 = 己清除

[10]
威胁名称 = Trojan/Win32.Delf.mk[SPY]
威胁类型 = 木马
位置 = G:\新建文件夹\200621721394477889.rar/p2kdrivers_2.9/W2KXPMDM.INF
处理结果 = 压缩文件,不予处理
gototop
 

回复:这么多人搞不定

日志也传上
gototop
 

回复: 这么多人搞不定

我的电脑里病毒多多,没个盘里都有Autorun.inf,    Desktop.ini  ,folder.htt,  RECYCLER,  System Volume Information,  pagefile系统文件,而且是隐藏的 ,打不开,删不掉,输入法不见,网络连接不见,而且任务管理中显示PC—200810311729/Administrator登陆,不过机子基本可以用,瑞星安全模式下打开,否则可打开下载瑞星修复时候,提示进程C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\~RS.TMP触发了API类规则,到底是怎么回事啊,小弟菜鸟一个。那位高手指点一下,在此谢过。我的QQ502274334.

附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-12 22:45:25
描述:log

gototop
 

回复:这么多人搞不定

每个盘里都有Autorun.inf,    Desktop.ini  ,folder.htt,  RECYCLER,  System Volume Information,  pagefile系统文件,而且是隐藏的 ,打不开,删不掉这么办啊 ,杀了 N遍了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT