瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请高手指点,中了AdWare.Win32.Cpush.a杀不了
wiken1 - 2008-6-18 9:01:00
我的电脑中了AdWare.Win32.Cpush.a病毒,有瑞星灰鸽子专杀工具也杀不了,提示“模块覆盖型灰鸽子”自动提取失败,由于该病毒可能使用进程隐藏手段进行隐藏,请立即与瑞星公司客户中心进行联系。文件路径名为c:\program files\internet explorer\iexplore.exe,病毒名为模块覆盖型灰鸽子。杀完后,重新启动又有了,哪位高手帮忙指点一点,谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
天月来了 - 2008-6-18 10:03:00
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((最好将其改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的“入口点”提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
1
查看完整版本: 请高手指点,中了AdWare.Win32.Cpush.a杀不了