瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请大家抽个时间帮我看看我的日志是不是中毒了!【求助】

123   2  /  3  页   跳转

请大家抽个时间帮我看看我的日志是不是中毒了!【求助】

关键是我连相似的都没看出来!真的没有!高手啊!你们都在哪里


gototop
 

为什么不用冰刃,病毒文件通过API把它自己和进程等等隐藏了,很简单,所以吗,用冰刃解决

打开冰刃,所有操作在冰刃下进行,不让使用我的电脑和注册表的地方千万不要使用

在冰刃的注册表中找到如下项,删除对应键值。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<InternetEx><C:\WINDOWS\system\1.exe> [N/A]

在冰刃的文件里面,删除如下文件,删除不了的强制删除,如果还不行给我发信息。仔细查找,如果没有就算了。
C:\WINDOWS\system\1.exe
清空C:\Documents and Settings\用户名\Local Settings\Temp文件夹中所有文件及文件夹

希望您可以做到:
把所有准备删除的病毒文件
Temp文件夹下面所有大小小于1MB的EXE文件和DLL文件
瑞星病毒隔离系统目录c:\ravbin\下面的所有隐藏的.bin文件
整理到一个文件夹中,用WinRAR压缩后发送到我邮箱(最大附件10MB),方便我留下病毒副本

冰刃下载地址http://www.ttian.net/website/2005/0829/391.html
gototop
 

autoruns你可以试试
gototop
 

还没解决!我一个也没找着!嗨~~`

gototop
 

<InternetEx><C:\WINDOWS\system\1.exe> [N/A]
要找不到用RAR试试,或者ICESWORD也可以的
gototop
 

ICESWORD我试过了,就是没找着!
gototop
 

<InternetEx><C:\WINDOWS\system\1.exe> [N/A]
{25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\Mshtml.dll, N/A>
{B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
另外驱动程序里面,后面标记[N/A]的全部删除
还有就是使用优化大师等系统处理工具清理下系统的临时文件和注册表垃圾
建议在断网的情况下进安全模式处理.
gototop
 

打完收工
gototop
 

无药可救ing~~~
gototop
 

<InternetEx><C:\WINDOWS\system\1.exe> [N/A]
{25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\Mshtml.dll, N/A>
{B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
以上这个对我来说简直是天书啊!晕头转向的~~
再说了后面有N/A>不是说只有50%的概率吗?万一弄错了怎么办??还有C:\WINDOWS\system\1.exe>的1.exe我是怎么样也找不着???真的!!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT