瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请帮忙看看log,中毒了,AdWare.Win32.Undef.dla
kindinte - 2008-11-7 17:16:00
请帮忙看看我的log,开机后总显示有病毒,但瑞星杀毒总是显示“需要解压缩后删除病毒“,然后就删不掉,病毒名称 AdWare.Win32.Undef.dla 和AdWare.Win32.Cpush.bu

谢谢!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.0; zh-CN; rv:1.8.1.17) Gecko/20080829 Firefox/2.0.0.17

附件: SREngLOG 20081107.log
kindinte - 2008-11-7 17:37:00
高手帮帮忙吧,谢谢

刚才瑞星又提示有这些病毒

Trojan.DL.Win32.VB.ywf

Trojan.DL.Win32.VB.ywf

Hack.Exploit.Win32.MS08-067.b
天月来了 - 2008-11-7 17:45:00
这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx
aaccbbdd - 2008-11-7 17:47:00
自己看
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/8/8535.html


Hack.Exploit.Win32.MS08-067.b
大哥
先把漏洞处理了
kindinte - 2008-11-7 17:53:00
所有病毒的记录压缩了,请帮忙看看吧




引用:
原帖由 天月来了 于 2008-11-7 17:45:00 发表
这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx


附件: 20081107 all.txt
kindinte - 2008-11-7 17:55:00
谢谢我先看看

漏洞我也知道有很多,不知道怎么能都补好呢?

谢谢



引用:
原帖由 aaccbbdd 于 2008-11-7 17:47:00 发表
自己看
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/8/8535.html


Hack.Exploit.Win32.MS08-067.b
大哥
先把漏洞处理了
aaccbbdd - 2008-11-7 17:57:00
附件清空全部临时文件


卡卡上网助手不是能修补系统漏洞么:kaka6:
PS:修复系统漏洞是关闭瑞星杀毒软件的主动防御里的系统加固功能

附件: 清理临时文件工具ATF-Cleaner-cn.zip
天月来了 - 2008-11-7 17:57:00
我置顶工具贴,找超级巡警文件暴力删除工具删除下面文件
或其他删除工具删:

C:\WINNT\Temp\svchost.exe
C:\WINNT\Temp\winlogon.exe
C:\WINNT\Temp\0000019A1FEFD460.exe
C:\WINNT\Temp\0000012D2AFFE578.exe
C:\WINNT\Temp\00000120696153FC.exe
C:\WINNT\Temp\0000016973AC7204.exe
C:\WINNT\Poss\pbhealth.dll
C:\Documents\and\Settings\Default\User\Local\Settings\Temporary\Internet\Files\Content.IE5\ZUG58JS7\msn125[1].exe
C:\Documents\and\Settings\Default\User\Local\Settings\Temporary\Internet\Files\Content.IE5\ZDKND2DO\msn125[1].exe
C:\Documents\and\Settings\Default\User\Local\Settings\Temporary\Internet\Files\Content.IE5\CZSLS3QX\msn125[1].exe
C:\Documents\and\Settings\Default\User\Local\Settings\Temporary\Internet\Files\Content.IE5\8VUXUNED\msn125[1].exe
C:\Program\Files\Common\Files\PushWare\cpush.dll
kindinte - 2008-11-7 18:07:00
谢谢

一定要进安全模式删吗?

谢谢!



引用:
原帖由 天月来了 于 2008-11-7 17:57:00 发表
我置顶工具贴,找超级巡警文件暴力删除工具删除下面文件
或其他删除工具删:

C:\WINNT\Temp\svchost.exe
C:\WINNT\Temp\winlogon.exe
C:\WINNT\Temp\0000019A1FEFD460.exe
C:\WINNT\Temp\0000012D2AFFE578.ex......
aaccbbdd - 2008-11-7 18:14:00
7楼不是工具?


解压后杀毒

是可以在杀出毒的界面,右键,定位文件,然后删除文件的
kindinte - 2008-11-7 18:16:00
嗯,我已经用7楼的工具删除临时文件了

谢谢!



引用:
原帖由 aaccbbdd 于 2008-11-7 18:14:00 发表
7楼不是工具?


解压后杀毒

是可以在杀出毒的界面,右键,定位文件,然后删除文件的

天月来了 - 2008-11-7 18:18:00
实际上当提示解压后杀毒时

那提示界面没有删除原文件项可选择吗?

我不熟悉瑞星的这些东西的

:default2:

你只管删吧

随便你怎么删
天月来了 - 2008-11-7 18:21:00
C:\WINNT\Poss\pbhealth.dll
C:\Program\Files\Common\Files\PushWare\cpush.dll

这两个你能清理掉?
aaccbbdd - 2008-11-7 18:24:00
只能右键
定位文件
再删除文件

瑞星这个。。。
弄的人老想解压。。。。。。
1
查看完整版本: 请帮忙看看log,中毒了,AdWare.Win32.Undef.dla