瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » trojan.win32.undef.rjl
一首简单的歌歌 - 2008-10-28 17:10:00
每次能杀到但杀不掉,请高手帮忙.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
左眼球 - 2008-10-28 17:13:00
病毒全路径和文件名是什么?
超级游戏迷 - 2008-10-28 17:36:00
除按照楼上所说提供杀软所报该病毒的文件名和所在路径外,请按以下步骤操作:

点击下载 System Repair Engineer
1 、解压缩sreng2.zip
2、 运行SREngldr.exe
3 、智能扫描=》扫描=》保存报告
4 、将日志以附件方式上传。
一首简单的歌歌 - 2008-10-28 18:14:00
我不太懂,病毒文件是i35t16.dll  .system32里面的.

附件: SREngLOG.log
超级游戏迷 - 2008-10-28 18:45:00


引用:
原帖由 一首简单的歌歌 于 2008-10-28 18:14:00 发表
我不太懂,病毒文件是i35t16.dll  .system32里面的.
建议:先到这里下载WINDOWS清理助手:http://www.arswp.com/,解压缩软件包后,运行arswp.exe,然后单击“快速扫描”,扫描完成后,勾选红色显示的项目,单击“执行清理”,先把你机上流氓软件(“中文上网”等)和一部分恶意软件清理一下。

完成后,在关闭下载工具、QQ和一切不必要的应用程序以后(不是最小化,而是彻底关闭),用SRENG扫描新日志上传,你这个日志不仅存在大量流氓软件的进程和注册表项目,而且干扰程序也太多(下载工具和QQ等),严重干扰了对日志的分析。

以上小小要求,请予理解……:default71:
一首简单的歌歌 - 2008-10-29 16:37:00
谢谢,我是用卡卡查了没有,不过我会按你要求做的.
病毒弄得我进来好难,老断线!谢谢技术支持.
一首简单的歌歌 - 2008-10-29 16:41:00
对了,我用的是瑞星杀毒,只查到资料,这是属PE病毒.好象它里面老修改不是固定的.
一首简单的歌歌 - 2008-10-29 18:42:00
谢谢楼上的高手!我按你要求做了.

附件: SREngLOG.log
天月来了 - 2008-10-29 18:47:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <smssvu><; C:\WINDOWS\Fonts\smssvu.exe>  []
    <winlvgoh><; C:\WINDOWS\Fonts\winlvgoh.exe>  [File is missing]
————————————————————————————————————————
下面这个不认识,自己看文件C:\Program Files\Letv\P2P\commonxf.dll判断去。
==================================
服务
[letvp2p / letvp2p][Stopped/Manual Start]
  <C:\WINDOWS\System32\svchost.exe -k letvp2p-->C:\Program Files\Letv\P2P\commonxf.dll><N/A>
超级游戏迷 - 2008-10-29 20:09:00
建议补充删除如下浏览器加载项(SRENG窗口下,系统修复--浏览器加载项):
[CnBho Class]
  {1CE35DBA-0DEC-4FC9-AF83-4B12642E9EC9} <C:\PROGRA~1\IdnKw\cnbho.dll, 中国互联网络信息中心(CNNIC)>
[CnBho Class]
  {1CE35DBA-0DEC-4FC9-AF83-4B12642E9EC9} <C:\PROGRA~1\IdnKw\cnbho.dll, 中国互联网络信息中心(CNNIC)>
[国内网址导航-82561.com]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://82561.com>(这个不知道是什么导航的东西,建议删除,如果对你有用请保留)
一首简单的歌歌 - 2008-11-2 16:25:00
谢谢啦,那些问题都搞好了,可是我的网络还是容易断线!!!不知道是什么原因,我想应该不是网络原因各.
1
查看完整版本: trojan.win32.undef.rjl