瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?

12   1  /  2  页   跳转

[已解决] 诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?

诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?

今天突然显示瑞星发现病毒,病毒名就叫AdWare.Win32.FakeMS.o , 我上网查了下, AdWare.Win32据说是一个很难删除的广告插件病毒。我是小白。。。 还请各位大人们 麻烦帮助一下,该怎么把杀毒呢?
      病毒现在的症状:只要右键单击图标(除网络连接外的所有图标),瑞星就会出现 发现病毒AdWare.Win32.FakeMS.o,但不论我点杀毒还是删除文件,最后显示的处理方式都是不处理。。。 
    为此我下午还杀了一次毒,但是晚上没一会,一点右键就又显示发现病毒了。。。 我看了网上关于AdWare.Win32病毒的一些帖子,好像说好难杀这个。。。。  怎么办呀。。。 求助大家。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑嘟卜兔 最后编辑于 2009-02-19 18:37:23
分享到:
gototop
 

回复 2F aryda 的帖子

啊! 我下了你的那个工具呢! 一打开 就蹦出来说 我好多什么跟原数据不符,还都是高危险的!有一个修复入口,我本来点了想修复的。。。 可是它又提示说还是测试阶段,有可能会导致系统崩溃。。。我还要不要修复啊。。。 [又把那个2楼看了一遍。。。说是不用管是吧,那我不管了哦] 还有那个导出杀软日志,怎么弄啊。。。 对不起,我不会。。
最后编辑嘟卜兔 最后编辑于 2009-02-19 01:00:53
gototop
 

回复 7F aryda 的帖子

谢谢~~  我正在扫描了~~~
gototop
 

回复: 诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?



引用:
原帖由 aryda 于 2009-2-18 0:34:00 发表
下下面那个软件,发一个你电脑的系统的扫描日志 ...把你杀毒的历史历史记录也导出为txt文本..一起上传到论坛看看...

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:[url]http://bbs.ikaka.com/showtopic-8442813.a

扫描完了! 这是记录  它只有LOG格式

附件附件:

文件名:SREngLOG.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-19 1:07:00
描述:log

gototop
 

回复: 诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?



引用:
原帖由 超级游戏迷 于 2009-2-18 14:06:00 发表
建议根据杀软提示,给出dWare.Win32.FakeMS.o这个病毒的文件名和所在完整路径……

我17号用瑞星杀的那次  一共那个病毒杀出来两次    一次是 E:\赛门铁克防病毒软件简体中文企业版 V9.0.0.338  文件是DATA1.CAB>>vpshell2.dll.ECFEE69D_DA66_4F00_ABE5_54E931059C01      另一次是  C:\Program Files\Common Files\Symantec Shared\SSC  文件名叫 vpshell2.dll
gototop
 

回复: 诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?



引用:
原帖由 aryda 于 2009-2-19 1:00:00 发表
先别修复..有些是安全软件修改的..把日志发上来就好..

操作方法可以看这贴2楼:
http://bbs.ikaka.com/showtopic-8442813.aspx
导出瑞星杀毒历史记录
......

谢谢!!!  瑞星的记录也弄出来了 这是这个病毒出现的两次

附件附件:

文件名:C盘的.txt
下载次数:191
文件类型:text/plain
文件大小:
上传时间:2009-2-19 1:28:51
描述:txt

附件附件:

文件名:E盘的.txt
下载次数:140
文件类型:text/plain
文件大小:
上传时间:2009-2-19 1:28:51
描述:txt

gototop
 

回复:诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?

啊? 他们冲突搞的我一点右键就蹦说有毒!!!  把我吓的半死。。。。 哦  那我怎么搞啊?
Aryda大人啊~我桌面没有autorun.inf 这个文件,可是我手机和P3里都有,我之前是有用数据线连接电脑了。。。 不会是他们传过去的吧? 我现在电脑上也没有autorun.inf 这个,那怎么用你的那个方法呢???  不好意思啊,昨天我早你一步撑不住了。。 睡觉去了。。。所以没有及时回复
原来有这么多人和我一样的毛病哦  我心里安心多了。。。
gototop
 

回复 13F aryda 的帖子

那个E盘的不是我安的。。。 我也不知道怎么会有那个的。。。 可能是装系统的时候他给装的?不清楚哦  那我把它删了现在
gototop
 

回复: 诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?



引用:
原帖由 aryda 于 2009-2-19 1:56:00 发表
日志没看出什么问题...

你桌面有autorun.inf 这个文件?

把下面命令复制到记事本里,保存后关闭,把这个新建的记事本改名为regedit.bat 如果记事本的图标没变化话的话到e盘菜单栏,工具,文件夹选项,视图,把隐藏后缀名这一项的勾去掉..双击运行后把e盘下的0219.reg传上来..

-----------------复制下面的,不包括分割线---------


我弄了一遍  记事本图标没有变化.... 勾掉勾勾之后E盘下面也没有0219.reg这个东西。。。
gototop
 

回复:诚恳求助: 中了AdWare.Win32.FakeMS.o 病毒怎么办?

哈哈  我把Symantec 什么的卸载了  然后把C盘里Symantec Shared这个文件删除了  重启一下机子之后现在好像没事了~~~~  谢谢大家!!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT