瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 杀不掉的病毒..求高手帮忙...
chen521880 - 2008-12-1 19:18:00
删了,一重启就有了.
一重启就有
但是在安全模式下杀毒,却没有毒..........

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/)
超级游戏迷 - 2008-12-1 19:20:00
请给出病毒文件名和所在完整路径。

是否是局域网?
金田仔 - 2008-12-1 19:21:00
请用 System Repair Engineer 扫描一个log贴上来。
1 解压缩Sreng2.zip
2 运行SrengLdr.exe
3 智能扫描——扫描——保存报告
4 把日志sreng.log中的报告内容完整拷贝贴上来,不要修改。
chen521880 - 2008-12-1 19:23:00
不能传图?

文件名        路径               
Explorer.exe      c:\windows\explorer.exe
Explorer.exe        c:\windows\explorer.exe


病毒名
Trojan.win32.undef.cbj
Trojan.win32.undef.dvf


真的很头大啊......:default2:






这是扫描出来的

附件: SREngLOG.log
chen521880 - 2008-12-1 19:44:00
还有是笔记本.................好几天了....而且..上报了瑞星 没有反应..:default2:
chen521880 - 2008-12-1 22:07:00
有人给瞄瞄吗
金田仔 - 2008-12-1 22:55:00
1.建议使用XDelBox1.8删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\oledbsid.exe


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[N/A]    <C:\WINDOWS\system32\OLEDBsid.exe>
[OLEDB SessionID]    <C:\WINDOWS\system32\OLEDBsid.exe>

c:\windows\system32\jawsnt.dll上传到http://www.virscan.org/检测并把报告贴上来
1
查看完整版本: 杀不掉的病毒..求高手帮忙...