瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安德夫木马后缀名nvw瑞星杀不掉啊!

123   1  /  3  页   跳转

[求助] 安德夫木马后缀名nvw瑞星杀不掉啊!

安德夫木马后缀名nvw瑞星杀不掉啊!

瑞星杀毒杀出:Trojan.Win32.Undef.vnw的病毒,可是只能延迟删除,不能彻底杀灭!
文件名为:TKTDB.DLL
路径:Windows/system32/

我上网查,查不到这个变种啊!如何杀灭!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

谢谢!我不大看得懂,我试着弄一下!
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

清理助手启动不了!
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

正在试!
gototop
 

回复: 安德夫木马后缀名nvw瑞星杀不掉啊!

我扫描了,导出来了,请您帮我看一下!

附件附件:

文件名:SREngLOG.log
下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-9 11:14:45
描述:log

gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

快帮帮我吧,这个病毒害苦我了,它不停的在后台下载这个那个不知道的什么东西,弄得网速慢不说,我的系统盘都快没有地方了!
因为我的工作要经常打字,它在后台一会弄这个一会弄那个,结果我打字的页面就成后台的了,结果就打不上字,我还得经常用鼠标去点页面才能正常打字。
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

我先用XDelBox删除了那几个文件,重启后清理助手就可以启动了,又清除了几个不知道什么的东西,然后又用瑞星杀毒,杀了两个病毒。最后用SREng修复,其它的都挺好的,就是有两处地方:
一、注册表:AppTniut_DLLs被修改为非正常值(默认值是0)请检查你的系统中可能存在的病毒。
  我用各种方法查了毒,可是没有了。但是那个注册表改不过来。
二、启动项目 -- 服务 -- Win32服务应用程序之如下项删除:这个里面的项我不大懂,不知道那个是有问题的,所以也不敢随便删除。
其它的就没有什么了,非常感谢你!现在我的电脑已经稳定多了,而且也不觉得有什么后台的东西了,打字或上网也好都一直在当前页面,真的非常感谢!最后我还想问一下:我从来也不上什么乱七八糟的网页,瑞星一直更新,卡卡也都开启了,为什么还会中这个病毒呢?
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!

还有一个:
[hwwf / hwwf]    <\SystemRoot\system32\drivers\jjd.sys>
这一条删除不掉。
gototop
 

回复:安德夫木马后缀名nvw瑞星杀不掉啊!


[hwwf / hwwf]    <\SystemRoot\system32\drivers\jjd.sys>
删除掉了。
再次感谢你!
gototop
 

回复: 安德夫木马后缀名nvw瑞星杀不掉啊!



引用:
原帖由 quguijun 于 2009-1-9 14:47:00 发表
Disable or uninstall any anti-virus,disk defragmentation or backup untilities.Check your hard drive configuration,and check for any updated drivers.Run CHKDSK/F to check for hard drive corruption,and 




楼上的朋友你应该找:aaccbbdd  她真的很厉害!
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT