瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了
aa93149727 - 2009-3-6 17:32:00
如题,我使用的是瑞星全功能安全软件,Trojan.Win32.Nodef.cgd  却怎么也杀不掉,困扰中。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2009-3-6 17:34:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
aa93149727 - 2009-3-6 17:40:00
使这日志吗?

附件: SREngLOG.log (2009-3-6 17:40:03, 62.01 K)
该附件被下载次数 158

aaccbbdd - 2009-3-6 17:43:00
病毒路径发上来
sreng不能发现rootkit病毒

sreng-[SafeMon / SafeMon1][Running/]
  <2 - 系统找不到指定的文件。
><N/A>


[SafeMon / SafeMon1][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
超级游戏迷 - 2009-3-6 17:46:00
Trojan.Win32.Nodef.cgd

瑞星杀软界面,操作--历史记录--查杀记录--病毒名称,找到这个病毒的文件名和所在路径,说一下……
aa93149727 - 2009-3-6 17:47:00
路径:c:\windows\system32.
这是瑞星查杀记录里面的路径,具体的就不太清楚了
aaccbbdd - 2009-3-6 17:50:00
点备份
将备份的东东用winrar压缩
发上来
aa93149727 - 2009-3-6 17:53:00
是这东西不?

附件: BCD.rar
aaccbbdd - 2009-3-6 17:58:00
我倒
驱动能盗号

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\9b27bba6.dat       

2.重启后,使用SREng修复下面各项:

(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)



  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[SafeMon / SafeMon1][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
aa93149727 - 2009-3-6 18:22:00
我刚试了下,重启后选了那软件杀毒的选项,然后就一直黑屏了,没反应啊,我下的是1。8版的
aaccbbdd - 2009-3-6 18:33:00
:kaka2:
使用杀毒软件后黑屏?
1
查看完整版本: Trojan.Win32.Nodef.cgd,杀不完啊,救命。。DNF被2次盗号了