瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马
ayin267 - 2009-3-6 13:01:00
这个病毒隔空就出现,邦我杀下,谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
帅哥阿福 - 2009-3-6 13:04:00
怎么看?
扫SRENG日志发这论坛来呀
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
ayin267 - 2009-3-6 13:16:00
楼上再帮看下,谢谢!

附件: SREngLOG.log
帅哥阿福 - 2009-3-6 13:21:00
C:\WINDOWS\inf\SERVERCMD.exe
这个是什么程序?楼主认得吗?
别的可疑进程找不到。
如果该对话框频繁跳出,可按照界面提示,找到此文件,压缩后,提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
超级游戏迷 - 2009-3-6 13:31:00
杀毒软件界面,“操作”--“历史记录”--“查杀记录”--“病毒名称”,找到病毒的文件名、所在路径等信息,告知我们……
badboyhhz - 2009-3-6 13:37:00


引用:
原帖由 帅哥阿福 于 2009-3-6 13:21:00 发表
C:\WINDOWS\inf\SERVERCMD.exe
这个是什么程序?楼主认得吗?
别的可疑进程找不到。
如果该对话框频繁跳出,可按照界面提示,找到此文件,压缩后,提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml

        C:\WINDOWS\Temp\rep.exe
七月灬等待 - 2009-3-6 13:39:00
1.建议使用XDelBox删除以下文件:(XDelBox1.8动物家园版下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。


c:\program files\internet explorer\plugins\windows64.sys
C:\WINDOWS\Temp\rep.exe 
C:\WINDOWS\inf\SERVERCMD.exe 
2.删除重启后使用SREng修复下面各项:

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>


一大堆计划任务。如果不是自己添加的就删除了


下载windows清理助手清理恶意软件(更新后使用)
http://www.arswp.com/download.html

关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
天月来了 - 2009-3-6 13:40:00
计划任务里,除了这个:
[已启用] AppleSoftwareUpdate.job
        C:\Program Files\Apple Software Update\SoftwareUpdate.exe

其他全部要删除,一个不能留
ayin267 - 2009-3-6 14:21:00


引用:
原帖由 天月来了 于 2009-3-6 13:40:00 发表
计划任务里,除了这个:
[已启用] AppleSoftwareUpdate.job
        C:\Program Files\Apple Software Update\SoftwareUpdate.exe

其他全部要删除,一个不能留

Applesofeare这个好象也没用,我装了个quicktime但双击图标又不能执行,说什么错误,更新完还是不能用,反安装也不行删除掉,
servercmd.exe这个我不认识,这个有可能是我从一个网站上下载的手机软件,安装完就这樣
1
查看完整版本: 帮我清一下这个病毒,另人心烦,顺便帮忙看下有没有木马