瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 重发:我的机器中毒了,瑞星也点不了,请求高手支持!有日志。

1234   2  /  4  页   跳转

重发:我的机器中毒了,瑞星也点不了,请求高手支持!有日志。

运行SRENG
启动项 注册表
删除
svcshare><C:\WINDOWS\system32\drivers\spoclsv.exe> [N/A]
<wsctf.exe><wsctf.exe> [N/A]
BSserver><FileKan.exe
ASocksrv><SocksA.exe
dfqalr><C:\WINDOWS\system32\fhhwcg.exe
其中wsctf.exe这个MS瑞星就可以干掉

重启后删除相应文件
--------------
去我的网盘下载冰刃
重启 一直按F8进入安全模式
删除
C:\WINDOWS\system32\fhhwcg.dll
结束进程并删除PID: 1472][C:\WINDOWS\system32\fhhwcg.exe
-------------------------
打开所有盘
不要双击
右键打开
显示所有文件
删除Autorun.inf,setup.exe

-----------
完了重装杀软

gototop
 

【回复“猪知山”的帖子】:机器在办公室,我明天去试试。不行在请教。三胞要帮我重新作盘,我还是想杀毒。多谢啦!
gototop
 

【回复“猪知山”的帖子】:“完了重装杀软”是重装瑞星?
gototop
 

引用:
【禁毒分子的贴子】【回复“猪知山”的帖子】:“完了重装杀软”是重装瑞星?

………………

他的意思就是你理解的——对
gototop
 

不行的话悄悄话
附上连接
谢谢
gototop
 

【回复“猪知山”的帖子】:知道了,明天去试。我曾将感染的硬盘放到其他机器上,用瑞星杀,装到原机上还是不行。难度瑞星尚无此样本?
gototop
 

【回复“猪知山”的帖子】:想起来了,现在那台机器开机后连续自动打开两个资源浏览器,都在MyDocument下。
gototop
 

[CoreCenter]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\CoreCenter.lnk --> D:\PROGRA~1\MSI\CORECE~1\CORECE~1.EXE []><N>
[Acrobat Assistant]
这个是什么东东?
假如你也不清楚的话
建议先禁掉吧
其他先做完再看
gototop
 

【回复“猪知山”的帖子】:主板随机软件,专门监视CPU温度,有温度报警功能。
gototop
 

晕倒了,熊猫烧香(尼姆亚)病毒,参考http://forum.ikaka.com/topic.asp?board=28&artid=8216268
必须用专杀处理
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT