瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » RUNDLL
逆天£翼 - 2009-2-18 16:51:00
大家帮我看看怎么搞定

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: SREngLOG.log
逆天£翼 - 2009-2-18 16:52:00
大家帮我看看啊
是由fd48.exe这个文件引起了
现在搞的电脑都快没法用了
急救
撒旦の孤独 - 2009-2-18 16:56:00
说说你电脑是什么情况
backway - 2009-2-18 17:00:00
使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

C:\WINDOWS\system32\fd48.exe

删除重启后:
进入C:\Windows\tasks,删除b2db.job 和b2dac.job




下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)
清理IE插件
天月来了 - 2009-2-18 17:06:00
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\fd48.exe
C:\WINDOWS\system32\icw4ccd.dll
C:\WINDOWS\system32\4fdb.dll
C:\WINDOWS\Tasks\b2db.job
C:\WINDOWS\Tasks\b2dac.job

不论删除结果如何立即重启电脑,看情况如何。
天月来了 - 2009-2-18 17:08:00
你漏了它4fdb.dll

好难过的说
backway - 2009-2-18 17:10:00
windows清理助手我以为能清理他们:default3:
撒旦の孤独 - 2009-2-18 17:12:00
如果你怀疑那个文件有问题可以把它上传http://www.virustotal.com/zh-cn/
或者http://www.virscan.org/ 检测 确定是病毒可以 使用工具删除



晕 楼上两位太强了 我刚刚看个短信就有人回复了
1
查看完整版本: RUNDLL