瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.Generic.120349C6是什么病毒?
adae - 2010-5-11 0:46:00

附件: SREngLOG.log (2010-5-11 1:41:06, 47.65 K)
该附件被下载次数 233

Trojan.Win32.Generic.120349C6瑞星杀完删除成功重启后又有。进安全模式杀还是一样。。求教高手怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
天月来了 - 2010-5-11 6:59:00
详细说说病毒文件名和路径

然后在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[BREGDRV / BREGDRV][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bregdrv.sys><N/A>

[hero / hero][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\zhyx.sys><N/A>

[ltsj / ltsj][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\lt.sys><N/A>

[sysHostSvc / sysHostSvc][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys><Microsoft Corporation>

改完后重启电脑,看情况如何
byxxdrls - 2010-5-11 11:54:00
给出病毒文件的具体路径及文件名
在水一方dzu - 2010-5-13 17:07:00
我的电脑也是这个毛病,杀完重启后打开遨游浏览器,瑞星又提示查杀到这个病毒。下面是杀毒日志上的记录:
访问染毒文件的进程:C:\PROGRAM FILES\PIPI\JFCACHEMGR.EXE      文件名:C:\PROGRAM FILES\PIPI\JFCHECK.DLL       
还有一个手动查杀的  文件名:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\T9EQG0P5\JfCheck[1].zip>>JfCheck.dll
请老师帮忙解决!
在水一方dzu - 2010-5-16 6:33:00
怎么没有人关注啊,再顶!
香橙香橙 - 2010-5-16 9:46:00
建议4楼把安装的皮皮播放器先卸载,把C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5目录下的文件夹全部删除再试试
在水一方dzu - 2010-5-17 18:45:00
谢谢,搞定了。
1
查看完整版本: Trojan.Win32.Generic.120349C6是什么病毒?