瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑又中中华吸血鬼了,请大家帮帮忙阿。!
菜鸟级别大人物 - 2009-1-20 14:27:00
 
                                                                                                          现在我一用这个软件杀毒进行全盘扫描的时候,这个软件就会自动结束
                                                                                                        请问我该怎么办才能清理这些病毒了?。
                                                                                                        我用了一个系统清理软件后  C盘文件全部被隐藏。
                                                                                                        请大家帮帮忙阿。!
                                      我按照三楼的做了以后我把自己的MP3连接上出现以下提示; 
  接下来我又该怎么办了?。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SYSLOG.TXT

附件: SREngLOG.log
帅哥阿福 - 2009-1-20 14:29:00
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
aaccbbdd - 2009-1-20 14:34:00
请严格按照以下步骤操作

个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须同时上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
菜鸟级别大人物 - 2009-1-20 14:59:00
谢谢。
正在一步一步的按你的提示操作。
请稍微等待下。
菜鸟级别大人物 - 2009-1-20 15:16:00
已经扫描完。
请你帮我看下。
谢谢。
菜鸟级别大人物 - 2009-1-20 15:58:00
别人的MP3在我这电脑上用了之后好象就被感染病毒了。
现在我自己的MP3连接电脑的时候也这样提示,我该怎么办了?。
谢谢各位帮忙指教下。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2009-1-20 17:14:00
C:\WINDOWS\system32\92F54A\E05183.EXE
发到可疑文件交流区
aaccbbdd - 2009-1-20 17:16:00
是文件夹图标病毒
要是中华吸血鬼
你系统早完了:default3:

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\92f54a\e05183.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\e05183.lnk

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[E05183]    <C:\WINDOWS\system32\92F54A\E05183.EXE>

    启动项目 -- 启动文件夹之如下项删除:
[E05183]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\E05183.lnk>


删除
C:\WINDOWS\system32\92F54A文件夹
菜鸟级别大人物 - 2009-1-20 18:39:00
蒽。
谢谢你的指教。
原来这样。
我不怎么懂/
不过你说的这个  Xdelbox1.8下载地址  下的工具已经不能用了。
它的主页是个英文版的,看不懂。
能不能麻烦你帮我看下怎么解决了。
aaccbbdd - 2009-1-20 18:41:00
附件也可以

附件: 3-6-0-文-件-粉-碎-器1.4版.rar

附件: c-_j_-x-_j.rar

附件: EasyDelete.rar
1
查看完整版本: 我的电脑又中中华吸血鬼了,请大家帮帮忙阿。!