瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高人指点.Backdoor.Win32.PcClient.fwz 病毒杀不掉!
深华 - 2009-1-3 14:57:00

好象是昨天中毒了,杀毒杀了N遍都是杀不完,升级了杀也杀不了! 
求高人指点!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
晕4 - 2009-1-3 15:09:00
扫SRENG日志到这论坛

下载System Repair Engineer(Sreng)
http://www.kztechs.com/sreng/download.html

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

日志以附件上传

(点击我回的贴的右下角的“引用”或比较大的“回复”,然后就应该知道怎么以附件发了)

另外

这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx
aaccbbdd - 2009-1-3 15:15:00
请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
深华 - 2009-1-3 15:43:00


引用:
原帖由 aaccbbdd 于 2009-1-3 15:15:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己


附件: SREngLOG.log

附件: 清理专家诊断报告.txt
aaccbbdd - 2009-1-3 15:46:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\system32\yplsly.fdc

2.重启后,使用SREng修复下面各项:
  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[tsykgp / tsykgp][Running/Auto Start]
  <C:\WINDOWS\system32\SVCHOST.EXE -k tsykgp-->%SystemRoot%\System32\yplsly.fdc><N/A>
深华 - 2009-1-3 17:03:00


引用:
原帖由 aaccbbdd 于 2009-1-3 15:46:00 发表
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时

下好了Xdelbox1.8 上面说要选要删除文件的路径?怎么找出要删除文件的路径?
aaccbbdd - 2009-1-3 17:12:00
C:\WINDOWS\system32\yplsly.fdc
深华 - 2009-1-3 17:18:00


引用:
原帖由 aaccbbdd 于 2009-1-3 17:12:00 发表
C:\WINDOWS\system32\yplsly.fdc 

显示找不到该文件
aaccbbdd - 2009-1-3 17:27:00
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径
fhk333 - 2009-1-3 17:28:00


引用:
原帖由 aaccbbdd 于 2009-1-3 17:27:00 发表
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径


达人~
之前我那边也有很多你说的文件,我电脑里都没有的...
fhk333 - 2009-1-3 17:30:00


引用:
原帖由 深华 于 2009-1-3 17:29:00 发表
挨``苦脑啊 花100多买的正班照样中毒,不知道还买着做什么  明年改用卡巴算了



不推荐卡巴..
aaccbbdd - 2009-1-3 17:31:00
不一定有
可能是开机后自删除了

删除完
抑制再生玩

就全Ok了
fhk333 - 2009-1-3 17:33:00


引用:
原帖由 aaccbbdd 于 2009-1-3 17:31:00 发表
不一定有
可能是开机后自删除了

删除完
抑制再生玩

就全Ok了




重点是电脑里没有这个文件,我怎么删掉呢?

那我去我那边再扫个文件上来,你帮我再看看看吧


电脑应该是排除病毒的可能的...
深华 - 2009-1-3 17:37:00
我都昏头了 !!  烦躁 !!!
aaccbbdd - 2009-1-3 17:38:00
重点是电脑里没有这个文件,我怎么删掉呢?
抑制再生就行
怎么就看不懂?
描述的很清楚:default2:
深华 - 2009-1-3 17:39:00
[quote] 原帖由 aaccbbdd 于 2009-1-3 17:31:00 发表
不一定有
可能是开机后自删除了

删除完
抑制再生玩

就全Ok了 [/quote
美女  怎么我怎么搞撒  要烦死了  卡的要四 办公 都办不了
jfxtx - 2009-2-1 21:01:00
http://bbs.ikaka.com/showtopic-8593285.aspx高手看一看啊
jfxtx - 2009-2-1 21:18:00
http://bbs.ikaka.com/showtopic-8593285.aspx高手看一看啊
qcryak - 2009-2-2 20:34:00
高人指点SREngLOG.log  已上传附件

附件: SREngLOG.log

附件: SREngLOG.log
aaccbbdd - 2009-2-2 21:02:00
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\svch0st.exe 
c:\windows\system32\xnsscm.fde
c:\windows\system32\pf.exe

2.删除重启后使用SREng修复下面各项:
  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[trhoao / trhoao]    <C:\WINDOWS\system32\SVCHOST.EXE -k trhoao-->%SystemRoot%\System32\xnsscm.fde>
[pf / pf]    <C:\WINDOWS\system32\pf.exe>
true_loves - 2009-3-20 2:48:00


引用:
原帖由 aaccbbdd 于 2009-1-3 15:15:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己


我也中同样的病毒,请高手指点,如何清除,谢谢!

附件: SREngLOG.log

附件: 清理专家诊断报告.txt
1
查看完整版本: 高人指点.Backdoor.Win32.PcClient.fwz 病毒杀不掉!