瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Win32.Mypis.AV怎么杀?
xialei200x - 2009-8-23 18:11:00
电脑中了Win32.Mypis.AV的病毒,运用程序全被劫持,生成ws2help.dll文件,怎么杀都不行,会自动生成,有专杀软件吗?手动怎么清除?

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN) AppleWebKit/528.16 (KHTML, like Gecko) Version/4.0 Safari/528.16
是昔流芳 - 2009-8-23 18:13:00
你电脑中的杀软目前可以识别该病毒吗?
xialei200x - 2009-8-23 18:27:00
可以的  识别病毒的名称就是Win32.Mypis.AV
就是杀不掉,杀了又自动生成
Enao2005 - 2009-8-23 18:31:00
要有装下面3款软件都要重装下
暴风,PPStream.WinRAR

C:\Program Files\Common Files\System\admin.obj
C:\Program Files\Common Files\System\QQRdtd.exe
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>勾选上 抑制再生==>点 右键==>选择==>立刻重启执行删除

搜索删除除system32和dllcache下的ws2help.dll

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
基牛 - 2009-8-23 18:40:00
先用这个劫持工具修复一下 http://bbs.ikaka.com/attachment.aspx?attachmentid=435625
然后进安全模式 全盘杀毒试试 
或者下载360顽固木马专杀大全,进行查杀,然后重启计算机,下载360 安全卫士进行全盘扫描。 
http://www.360.cn/killer/360compkill.html
xialei200x - 2009-8-23 19:49:00
SREng日志

附件: SREngLOG5.txt
xialei200x - 2009-8-23 22:54:00
扫描结果是中了Win32.Mypis.AV 、Win32/Troj.OnlineGamesT.ty 、Trojan/Win32.Pasta.aoq等病毒

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN) AppleWebKit/528.16 (KHTML, like Gecko) Version/4.0 Safari/528.16

附件: SREngLOG5.txt
merrk_chuan - 2009-8-23 23:02:00
瑞星不能清理掉吗? 报毒的详细路径和文件名是?

日志没发现问题,用下大蜘蛛吧  最好放到c:\windows下在运行

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
xialei200x - 2009-8-23 23:12:00
传下360的全盘查杀记录

附件: 360木马查杀记录.txt
东蛇西鹿 - 2009-8-23 23:24:00
日志里这项不知道是什么c:\windows\system32\drivers\bootsafe.sys
用360顽固木马专杀试试能不能清除
merrk_chuan - 2009-8-23 23:28:00
难道你没用瑞星查杀? 难道没查出来?
顺带的 全盘搜索下(勾选高级选项等如下图)ws2help.dll    除了保留c:\windows\system32\和c:\windows\system32\dllcache目录内的两个WS2HELP.dll外,其余的发现后全部删除(这个很重要的),然后记得再用下上面的大蜘蛛或者瑞星 断网全盘查杀下
Enao2005 - 2009-8-24 1:48:00
日志没看出什么,你按http://bbs.ikaka.com/showtopic-8657507.aspx偶说的操作了没.做了的话,就没啥问题了...
Enao2005 - 2009-8-24 1:52:00


引用:
原帖由 东蛇西鹿 于 2009-8-23 23:24:00 发表
日志里这项不知道是什么c:\windows\system32\drivers\bootsafe.sys
用360顽固木马专杀试试能不能清除

金山急救箱的东西
1
查看完整版本: Win32.Mypis.AV怎么杀?