瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 有2个病毒杀不掉
liuyf1 - 2009-1-2 15:27:00
一个是AdWare.Win32.Agent.GEN  一个是 Trojan.Win32.Undef.eom,请帮助,谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; TencentTraveler ; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)

附件: 1.txt

附件: 2.txt
aaccbbdd - 2009-1-2 15:30:00
病毒文件名及路径发上来

并上传日志


请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
liuyf1 - 2009-1-2 16:12:00
我已按照aaccbbdd的方法做了一遍,现附件上传扫描报告和瑞星杀毒结果

附件: 1.txt

附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-1-2 16:16:00
风险:
C:\Windows\system32\hccutils.DLL
aaccbbdd - 2009-1-2 16:17:00
咋就异常了。。。。。

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
    <run><>  [N/A]
夲號ヱ被ジ盜 - 2009-1-2 16:19:00
看错.......


引用:
原帖由 aaccbbdd 于 2009-1-2 16:17:00 发表
咋就异常了。。。。。

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
    <run><>  [N/A]
aaccbbdd - 2009-1-2 16:22:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\hccutils.dll
c:\windows\system32\drivers\mfb9c3u05.sys
C:\Windows\System32\vrqrs.dll                                                                                                   


2.删除重启后使用SREng修复下面各项:
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)



[mfb9c3u0 / mfb9c3u05]    <\SystemRoot\System32\DRIVERS\mfb9c3u05.sys>
liuyf1 - 2009-1-4 12:15:00
按照上边的方法做了,病毒还是没删除掉,现在开机后显示找不到程序hccutils.
Enao2005 - 2009-1-4 18:17:00
用和7楼一样方法删除c:\windows\system32\drivers\fb9c3u05.sys

删除如下驱动服务
[blbdrive / blbdrive][Stopped/Disabled]
  <\SystemRoot\system32\drivers\blbdrive.sys><N/A>
[mfb9c3u0 / mfb9c3u05][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\mfb9c3u05.sys><N/A>
[ArKdv / ArKdv][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>
liuyf1 - 2009-1-5 14:06:00
希望高手帮助:default2:
臭臭la - 2009-1-5 14:31:00
该用户帖子内容已被屏蔽
1
查看完整版本: 有2个病毒杀不掉