瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我中木马了 新型AV终结者
葉子紛飛 - 2008-8-18 15:06:00
我日志也扫好了。。。谁帮帮我撒~!~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件: SREngLOG...log
aaccbbdd - 2008-8-18 15:08:00
开QQ
新日志

病毒哪里去了?
葉子紛飛 - 2008-8-18 15:12:00
我有开QQ啊。~!~
叶陵君 - 2008-8-18 15:14:00
先用SRE工具---系统修复---HOSTS---重置

1.建议使用XDelBox删除以下文件:

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除(请勾上“抑制再生”的选项),电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\system32\cxxfewx.dll



2.删除重启后使用SREng修复下面各项:
   
 

    启动项目 -- 注册表之如下项删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <hcckjbc><C:\WINDOWS\system32\cxxfewx.dll>  [N/A]


下载windows清理助手V2.6清理一遍,记得之前更新好
http://www.arswp.com/download/arswp2/arswp2.zip



常用反病毒工具及简要使用方法下载请见http://bbs.ikaka.com/showtopic-8536393.aspx
aaccbbdd - 2008-8-18 15:15:00
SRENF-系统修复-重置Hosts完事
天月来了 - 2008-8-18 15:15:00
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

重启电脑

日志没见病毒运行

你现在杀毒软件还会被病毒删除吗?

如果没被病毒删除

那么怎么不去扫描2.6版的最新日志呢?
叶陵君 - 2008-8-18 15:16:00
个人认为,如果已经中了,开不开QQ都一样了。如果错误,请高手指正。:default6:
aaccbbdd - 2008-8-18 15:18:00
汗死:default3:
byxxdrls - 2008-8-18 16:55:00
是JAVQHC后遗症,HOSTS需重置。
另外应该是有病毒在运行,虽然从模块中看不到,但API HOOK那么多的入口点错误是有点问题的。
C:\WINDOWS\system32\cxxfewx.dll这个启动项中也有。
葉子紛飛 - 2008-8-19 9:40:00
那有没有人能帮我。,。下啦。,。要怎么样太能把他杀了~!?~~~
天月来了 - 2008-8-19 9:50:00
没见你系统里有毒呀

你还有异常吗??

还是你什么都没做

就只顾到处喊了??

上面大家都说去HOSTS重置

你操作过没用?

详细点说说嘛

否则没人能帮你的
1
查看完整版本: 我中木马了 新型AV终结者