瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » AdWare.Win32.Undef.eie 杀完还有,怎么办?
我的名字都有人用 - 2009-1-19 18:06:00
谢谢各位大侠!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; 360SE)

附件: SREngLOG.log
天月来了 - 2009-1-19 18:17:00
这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
我的名字都有人用 - 2009-1-19 18:23:00
这个是吧

附件: 毒啊.rar
天月来了 - 2009-1-19 18:26:00
乱码耶

你重新弄个来

手工去浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”确定即可清空IE缓存。

然后下载下面附件清理临时文件夹里的垃圾文件,清理不了的不管它:
http://bbs.ikaka.com/attachment.aspx?attachmentid=479547


你干脆这样

清空杀毒软件那历史记录

然后再全盘反复杀毒两次以后,在弄新的历史记录来

或者你看到病毒详细路径和文件名,就直接去删除文件去。
我的名字都有人用 - 2009-1-19 18:32:00
照你说的做了,备份的是个.db文件是不是?

附件: 这回行吗.rar
我的名字都有人用 - 2009-1-19 18:34:00
详细路径我找到了,把文件删了,然后一会又出来了。
天月来了 - 2009-1-19 18:37:00
还是乱码

我实在没本事从中整理出需要手工删除的部分
我的名字都有人用 - 2009-1-19 18:37:00
看看这个,应该是了

附件: 123.rar
天月来了 - 2009-1-19 18:40:00
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\system32\HtmlPeek.css
F:\游戏\dzh_2008v5.exe

然后在看怎样
我的名字都有人用 - 2009-1-19 18:52:00
费尔运行结果:
C:\WINDOWS\system32\HtmlPeek.css    删除成功
F:\游戏\dzh_2008v5.exe    文件不存在(可能是被我之前删了?)
然后我重启了,现在没有HtmlPeek.css这个文件了,我再全盘杀一次,看看
干没干净。
我的名字都有人用 - 2009-1-19 19:10:00
我晕。。
又出个新的:Trojan.DL.Win32.Mnless.cav
路径:C:\WINDOWS\system32\PlugOne.css>>upx_c>>81
天月来了 - 2009-1-19 19:16:00
C:\WINDOWS\system32\PlugOne.css

继续删

还有删除后,去看瑞星的帮助文件,照帮助文件里,在瑞星的主动防御里设置规则,监控一下,看看到底什么程序要在C:\WINDOWS\system32\文件夹里创建类似的PlugOne.css文件。
我的名字都有人用 - 2009-1-19 19:27:00
监控设置?怎样才能监控是什么程序创建那样的病毒文件??
aaccbbdd - 2009-1-19 19:29:00
病根就没去了。。。


请严格按照以下步骤操作

个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须同时上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
我的名字都有人用 - 2009-1-19 20:42:00
这样行不?

附件: Report.txt

附件: SREngLOG.log
aaccbbdd - 2009-1-19 20:44:00
清理助手下载
升级清理助手,全盘扫描
清理下网站排名工具条

完了反馈情况
我的名字都有人用 - 2009-1-19 21:12:00
唔。。好像干净了,查不出来什么了。
谢谢哦!!
1
查看完整版本: AdWare.Win32.Undef.eie 杀完还有,怎么办?