瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告
钵钵车 - 2008-12-5 16:42:00
杀不掉。粉碎文件也不行~

在这里请求高手的指点,帮忙~!!

望有个解决方法~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; Maxthon 2.0)

附件: SREngLOG.log
帅哥阿福 - 2008-12-5 16:48:00
没有可疑文件,但是hosts文件被修改了。建议使用卡卡助手-高级工具-系统修复来恢复。
另外。tmp文件是临时文件,可以进入系统安全模式来删除。
天月来了 - 2008-12-5 16:49:00
C:\WINDOWS\System32\termsrvhack.dll是什么?


D:\Terminator\SecBkSrv.exe是什么?
钵钵车 - 2008-12-5 16:51:00
我不知道啊。。扫描完就上传了。。~!!
天月来了 - 2008-12-5 16:55:00
C:\WINDOWS\system32\userinit.exe文件复制压缩后发来看

不要动它,重要系统文件,
钵钵车 - 2008-12-5 16:56:00
D盘那个是终截者的文件夹~
天月来了 - 2008-12-5 16:57:00
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Component Publisher]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项将启动类型改为“Disabled”
==================================
服务
[Terminal Services / TermService][Running/Manual Start]
  <C:\WINDOWS\System32\svchost -k DComLaunch-->C:\WINDOWS\System32\termsrvhack.dll><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
钵钵车 - 2008-12-5 16:59:00
here~!!

附件: userinit.rar
byxxdrls - 2008-12-5 17:06:00
正常系统中的:

[Terminal Services / TermService][Running/Manual Start]
  <C:\WINDOWS\System32\svchost -k DComLaunch-->C:\WINDOWS\System32\temsrv.dll><Microsoft Corporation>
byxxdrls - 2008-12-5 17:13:00
不过,好像3389终端用这个。
海上涛头雪 - 2008-12-5 19:02:00
[Terminal Services / TermService][Running/Manual Start]
  <C:\WINDOWS\System32\svchost -k DComLaunch-->C:\WINDOWS\System32\temsrv.dll><Microsoft Corporation>
有问题,我的是C:\WINDOWS\System32\termsrv.dll
,少了个r。
byxxdrls - 2008-12-7 15:56:00
对,是少了个字母。:default3:
1
查看完整版本: evced.tmp等病毒杀不掉。。请求帮忙!!已附sreng2报告