瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 最近电脑中了一个很严重的病毒。怎么也杀不掉啊!过来请教各位大虾啊
tengjiantao - 2008-12-6 20:09:00
好,我马上扫描之!!
不知道可不可以用QQ聊……这样我必须总刷新呀刷新……
aaccbbdd - 2008-12-6 20:11:00
没病毒(有病毒这个软件就别混了)
就是弹窗巨多((*^__^*) 嘻嘻……,被我的火狐拦截了)
backway - 2008-12-6 20:14:00
遨游设置里有个广告猎手,里面可以设弹出窗口过滤。
tengjiantao - 2008-12-6 20:15:00
好吧,我详细解释一下。
我发现电脑有毒,然后来发帖,天月给了我杀毒方法。
我按照步骤操作,然后发现,病毒还在,唯一的变化就是由可见变成了隐藏,而且电脑里没有了病毒的进程,我以为病毒貌似被杀掉了。
过了几天,我发现病毒重新出来了。所以又过来问。(这时的病毒文件夹仍然存在,是隐藏的)
刚才,我按照那个美女的方法,用FolderCure查毒,结果就是造成了病毒的文件夹由隐藏变成了可见。

总之病毒还没有被杀掉……所以我说那个工具不好使……
aaccbbdd - 2008-12-6 20:15:00
傲游
更厉害的是ADH广告拦截包
tengjiantao - 2008-12-6 20:16:00
我上传刚刚扫描的日志。麻烦您啦!~~
tengjiantao - 2008-12-6 20:17:00
谢谢您啦!!

附件: SREngLOG.log
backway - 2008-12-6 20:17:00
FolderCure查毒,结果就是造成了病毒的文件夹由隐藏变成了可见,之后再用usbcleare查杀:default21:  不行的话你把U盘插进机子里,之后在扫描日志。
tengjiantao - 2008-12-6 20:18:00
呃,我都不敢再往电脑上插优盘了……
tengjiantao - 2008-12-6 20:19:00
usbclear有冇下载地址啊??
aaccbbdd - 2008-12-6 20:20:00
http://www.usbcleaner.cn/
就是这个
15楼链接是其专杀工具链接

楼主
你的SRENG呢
backway - 2008-12-6 20:21:00
摆渡下第一项就是它的官网地址。:default21:
tengjiantao - 2008-12-6 20:23:00
请看39楼!~~谢谢啦
http://bbs.ikaka.com/showtopic-8570214-4.aspx#9185275
aaccbbdd - 2008-12-6 20:28:00
c:\windows\system32\wltrysvc.exe
文件发上来看看
tengjiantao - 2008-12-6 20:28:00
上传的那2个文件,用多引擎扫描,都不报毒,包括瑞星……



---------------------------------为什么呢?难道不是病毒??可是现在的情况就是我的电脑里莫名其妙的运行着它的进程,我的水货i900手机系统变的比原来慢……哎,哭了……
aaccbbdd - 2008-12-6 20:31:00
C:\WINDOWS\System32\WLTRYSVC.EXE 这个可疑
另一个专家给的意见


C:\WINDOWS\System32\WLTRYSVC.EXE发上来看看么
tengjiantao - 2008-12-6 20:33:00
您要的两个文件。谢谢。

附件: 貌似这两个是无线网的程序-我用的是戴尔.rar
tengjiantao - 2008-12-6 20:34:00
发了。谢谢啦~~
aaccbbdd - 2008-12-6 20:36:00
是安全的


日志已经无异常了

病毒还能出来

如还能出来
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
大蜘蛛全盘扫描下看看
tengjiantao - 2008-12-6 20:39:00
我刚才用任务管理器和瑞星工具分别看了一下,发现那个进程确实已经没有了。谢谢啦!!!非常感谢!!
PS:为什么那个病毒所在的文件夹就是删不掉呢,删除了还是会出现……病毒怎么这么强啊?!
aaccbbdd - 2008-12-6 20:40:00
原因:处理不彻底
tengjiantao - 2008-12-6 20:42:00
非常感谢你们耐心的帮助。谢谢啦~~
tengjiantao - 2008-12-6 20:43:00
谢谢你们热心的帮助!!谢谢啦!~~
12
查看完整版本: 最近电脑中了一个很严重的病毒。怎么也杀不掉啊!过来请教各位大虾啊