瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 好吧,我承认我看黄片中了500多个病毒。
勿念君 - 2009-11-14 16:27:00



QQ音乐被感染了 卸载重装还是这样
杀了很多病毒  但每次开机还是会提醒有病毒 怎么办才好?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; 360SE)
帅哥阿福 - 2009-11-14 16:29:00
扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
勿念君 - 2009-11-14 17:54:00
发好了。

附件: SREngLOG.log
kaka0339 - 2009-11-14 19:55:00
我看还是重装系统吧,省事就是费时间。
是昔流芳 - 2009-11-14 21:02:00
删掉c:\docume~1\admini~1\locals~1\temp\~827721.ex
e:\qqmusic\msdmo.dll打包上传到可疑文件交流
替换c:\windows\system32\userinit.exe和c:\windows\explorer.exe为正常文件
操作完后,下载windows清理助手清理恶意软件
http://download.arswp.com/arswp3/x86/arswp3_x86.zip
(升级至最新版本后使用)
快乐未来雨 - 2009-11-15 13:01:00
~~用文件夹图标病毒专杀干下~~ 以下很可疑
-----------------------------------------------------------------------------------------
  <system32\DRIVERS\SLDRV\Mtlmnt5.sys>
  <system32\DRIVERS\SLDRV\Mtlstrm.sys>
  <system32\DRIVERS\SLDRV\NtMtlFax.sys>
  <system32\DRIVERS\SLDRV\slntamr.sys>
  <system32\DRIVERS\SLDRV\Slnthal.sys>
  <system32\DRIVERS\SLDRV\SlWdmSup.sys>
  <\SystemRoot\system32\DRIVERS\SLDRV\RecAgent.sys>
-----------------------------------------------------------------------------------------
这个启动项删了:
<msconfigs><C:\WINDOWS\system32\cLDFd.exe>
-----------------------------------------------------------------------------------------
1
查看完整版本: 好吧,我承认我看黄片中了500多个病毒。