瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 总是非法连接到www.x38.cn(附日志)请高手帮助

12   2  /  2  页   跳转

总是非法连接到www.x38.cn(附日志)请高手帮助

【回复“zrwsb”的帖子】Trojan.Clicker.Agent.aohC:\WINDOWS\system3211640097812.exe>>uPack0.33
Trojan.Clicker.Agent.aohC:\Documents and Settings\kfk\Local Settings\Temporary Internet Files\Content.IE5\7P8FM9D4alexa[1].exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\Documents and Settings\kfk\Local Settings\Temporary Internet Files\Content.IE5\MPO3MPA5e9fb6dd0d74d6081[1].exe
Trojan.IMMSG.TBMSG.oC:\Documents and Settings\kfk\Local Settings\Temporary Internet Files\Content.IE5\MPO3MPA5e9fb6dd0d74d6081[2].exe
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0006084.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0006085.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007039.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007043.exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007076.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007081.exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007097.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007126.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007130.exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007140.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007155.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007160.exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP33A0007162.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP35A0007348.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP35A0007352.exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP35A0007367.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP63A0008351.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP63A0008355.exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP64A0008408.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP64A0008409.EXE
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP64A0008436.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP64A0008440.exe>>uPack0.33
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008517.EXE
Trojan.VB.vyoC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008526.exe>>uPack0.33
Trojan.DL.Agent.zmlC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008531.dll
Trojan.IMMSG.TBMSG.oC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008532.EXE
Trojan.Clicker.Agent.aohC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008533.exe>>uPack0.33
Trojan.Clicker.Agent.aohC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008534.exe>>uPack0.33
Trojan.Clicker.Agent.aohC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008535.exe>>uPack0.33
Trojan.Clicker.Agent.aohC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008536.exe>>uPack0.33
Trojan.Clicker.Agent.aohC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008537.exe>>uPack0.33
Trojan.Clicker.Agent.aohC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008538.exe>>uPack0.33
Trojan.Clicker.Agent.aohC:\System Volume Information\_restore{F4314584-9295-428D-9682-587CB213674F}\RP65A0008539.exe>>uPack0.33
gototop
 

1.C:\WINDOWS\system32\driver\swtjumg60.sys到安全模式下删除,不行用冰刃删除
2.C:\Documents and Settings\kfk\Local Settings\Temp到安全模式下清空文件夹
3.关闭系统还原,重启,打开系统还原
4.C:\WINDOWS\system\32F6518DB4.DLL
C:\WINDOWS\system\3298FA5564.EXE
C:\WINDOWS\system\3298FA5564.DLL>>uPack0.34
C:\WINDOWS\system\3298FA5564T.EXE
这些文件到安全模式下删除
5.pC:\Documents and Settings\kfk\Local Settings\Temporary Internet Files\Content.IE5\K9QF0DU72D09540BF49425F0[1].jpg
清理一下IE临时文件夹

到安全模式下杀一下毒
gototop
 

【回复“红夜鬼1”的帖子】再次谢谢您的帮助,能加您为好友吗?348729780,我的qq号。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT