瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手指点,为什么这两个病毒不能彻底杀光?

1   1  /  1  页   跳转

[求助] 请高手指点,为什么这两个病毒不能彻底杀光?

请高手指点,为什么这两个病毒不能彻底杀光?

病毒名称如下:
Trojan.Spy.Win32.Banker.zve
Trojan.Spy.Win32.Banker.zvd

访问染毒文件的进程
C:\WINDOWS\SYSTEM32\ALGO.EXE
染毒文件:C:\WINDOWS\SYSTEM32\BROWSER\IER.EXE 

-------------------
出现情况:
每次开机上线都会提示有两个病毒(如上),经瑞星提示,会弹出窗口提示:"杀病毒"或"删除感染文件",我就都试了这两个选项,提示了病毒删除成功.可是待后重启上线,又会立马又出现上述两个病毒,又得重复杀它.每次反反复复为什么会出现这种情况,怎么杀完还会复活?????这个是什么病毒,哪位高手指点下,应该如何对付这两个病毒?难道瑞星也对它无能为力了吗????

还有这个C:\WINDOWS\SYSTEM32\ALGO.EXE  又是什么进程?
最后编辑aipuxian888 最后编辑于 2009-09-17 09:54:34
分享到:
gototop
 

请问这些扫描的结果可不可全部删除?

 

以下这些文件都能不能删除,会不会影响系统稳定.谢谢指教!)

----------------------------------
本人用木马清道夫来扫描硬盘扫描结果如下:



C:\WINDOWS\system32\ADSNTZT.NLS
C:\WINDOWS\system32\CLICONFGZX.NLS
C:\WINDOWS\system32\GPSGAJBA.SYS
C:\WINDOWS\system32\GTAPI.DLL
C:\WINDOWS\system32\KSUSERFY.NLS
C:\WINDOWS\system32\OLECLI32PT.NLS
C:\WINDOWS\system32\XOLEHLPJH.NLS
C:\WINDOWS\system32\YINGINSTALL\804.ini
C:\WINDOWS\system32\sysinfo.ini
C:\WINDOWS\system32\ijsgajba.sys
C:\WINDOWS\system32\rasdlgcq.nls
C:\WINDOWS\system32\mstimewd.nls
C:\WINDOWS\system32\dispexcb.nls
C:\WINDOWS\system32\bootvidgj.nls
C:\WINDOWS\system32\dpvvoxmh.nls
C:\WINDOWS\system32\wmpuiqhx.nls
C:\WINDOWS\system32\msobjstl.nls
C:\Program Files\Internet Explorer\LSASS.EXE
C:\Program Files\Common Files\20303.exe
C:\Program Files\Common Files\cx.exe
C:\Program Files\Common Files\wekdedd.exe
C:\Program Files\Common Files\wncbedc.exe
C:\Program Files\Common Files\wekdedd.dll
C:\Program Files\Common Files\wekdedd.dll
c:\1
C:\WINDOWS\system32\cdnns.dll_被屏蔽木马
C:\WINDOWS\system32\cdnprot.dat_被屏蔽木马
c:\a.bat
C:\WINDOWS\system32\req.dll
C:\WINDOWS\system32\explorer.exe

============


以上的各个选项是不是都感染了木马?能删吗,要不要备份?????

另C:\WINDOWS\system32\explorer.exe 进程是什么,也能删吗?





用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT