瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手帮帮忙阿~~~~
0小螃蟹0 - 2008-10-11 10:52:00
这2个病毒  我都查了N天了  每天都出来  杀不干净啊!!  T_T

Trojan.DL.Win32.Undef.bdl
Rootkit.Win32.Mnless.ahb

附件: 日志.txt (2008-10-11 10:51:57, 1.14 K)
该附件被下载次数 228



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Maxthon)
0小螃蟹0 - 2008-10-11 10:55:00
这个扫描日志 是我在 安全模式下 查到的
正常进入系统后  我单独在查杀一下 就能杀掉病毒
从新开机后  还会出现
  另外 每次开机后  就会出现
加载c:windows\svstem32\59SZU1.dll 时出错 拒绝访问
天月来了 - 2008-10-11 11:00:00
C:\WINDOWS\system32\59SZU1.dll
C:\WINDOWS\system32\drivers\mluxp.sys

这里官网下载冰刃,在“文件”中找那文件“强制删除”:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
0小螃蟹0 - 2008-10-11 11:05:00
好的  我去看看  谢谢
0小螃蟹0 - 2008-10-11 11:18:00
我用那个冰刃  找到那2个文件后  强行删除 然后重起了一下
那2个文件还存在 并且病毒还是有
东嬉南北 - 2008-10-11 11:23:00
螃蟹,删除之后在去把,temp目录里面的目录清理一下,看看还能不能再次生成。
进入temp目录方法:【开始】【运行】输入%temp%
超级游戏迷 - 2008-10-11 11:24:00
建议扫描SRENG日志上传
0小螃蟹0 - 2008-10-11 11:27:00
temp  里面有很多东西  全都要清楚??:default1:
东嬉南北 - 2008-10-11 14:03:00
对,那个里面都是系统或者某些软件创建的临时文件,如果系统有用,还会重新建立的
0小螃蟹0 - 2008-10-13 10:02:00
大哥们  还是不行啊  我照你们说的都做了

  病毒还是有阿  每次开机都有
加载c:windows\svstem32\59SZU1.dll 时出错 拒绝访问
C:\WINDOWS\system32  里面的  59SZU1.dll  是一个病毒删除不了  一删除就出一个对话框  说 拒绝访问
C:\WINDOWS\system32\drivers  这里面 mluxp.sys  这个文件也有病毒
Trojan.DL.Win32.Undef.bdl
Rootkit.Win32.Mnless.ahb
  这个是病毒名
IAI - 2008-10-13 14:51:00
请使用System Repair Engineer扫描日志
http://hi.baidu.com/smallfrogs/blog/item/de28f11fa811eef0e1fe0b60.html
并将日志作为附件上传

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“123.com”或“123.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

日志文件保存后,直接将日志文件以附件的形式xxx坛。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。
1
查看完整版本: 高手帮帮忙阿~~~~