瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀完毒后,总感觉还有病毒,请高手帮我看一下------附扫描日志

123   2  /  3  页   跳转

杀完毒后,总感觉还有病毒,请高手帮我看一下------附扫描日志

引用:
【天月来了的贴子】阳光!!

驱动里感觉还有个呢!

[gach / gachp][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\gachp.sys><N/A>

还有HOSTS 文件
………………

这是要删吗?
gototop
 

能删就删  不能删就关
gototop
 

引用:
【newcenturymoon的贴子】[A6DB768 / A6DB768][Stopped/Auto Start]
<C:\WINDOWS\System32\DDFCD2C8.EXE -d><N/A>
[NT Data Provider / MouTALS][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFOROUR.EXE C:\WINDOWS\SYSTEM32\WBEM\ASUFW.DLL,Export 1087><Microsoft Corporation>
[Storage Center / Trial][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\jgzyy.dll><Microsoft Corporation>
………………

这几个删了不会有问题吧?
gototop
 

[gach / gachp][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\gachp.sys><N/A>
这个驱动删掉
HOSTS文件重置
有点多嘴。。。
gototop
 

引用:
【天月来了的贴子】阳光!!

驱动里感觉还有个呢!

[gach / gachp][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\gachp.sys><N/A>

还有HOSTS 文件
………………

驱动不太敢瞎动 而且这种boot start的东西很难搞掉
那个host 就不用修复了 劫持的都是 恶意网站 也算病毒给我们做的贡献吧
gototop
 

而我电脑里的瑞星监控总是弹出已发现病毒的窗口.而要重新启动才能删除
gototop
 

Trojan.DL.JS.Agent.lcu清除成功2007-05-28 23:30文件监控C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2MTGQDUPavp[1].htm
Trojan.DL.JS.Agent.lcu清除成功2007-05-28 23:30文件监控C:\Documents and Settings\Administrator\桌面Microsoft.com
Trojan.DL.Agent.JS.aa清除成功2007-05-28 23:39文件监控C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\BW0QB9TK2[1].htm
Trojan.DL.Agent.JS.aa跳过脚本2007-05-28 23:39网页/脚本监控C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp290834167152.tmp
Win32.KLdown.b清除成功2007-05-29 12:40文件监控C:\HEROSOFT\Hero3000STHSVCD.exe
Win32.KLdown.b清除成功2007-05-29 18:36文件监控C:\WINDOWS\system32\dllcachefpcount.exe
Win32.KLdown.b清除成功2007-05-29 18:37文件监控C:\WINDOWS\system32\dllcacheadmin.exe
Win32.KLdown.b清除成功2007-05-29 18:37文件监控C:\WINDOWS\system32\dllcacheicwrmind.exe
Win32.KLdown.b清除成功2007-05-29 18:37文件监控C:\WINDOWS\system32\dllcacheicwtutor.exe
Win32.KLdown.b清除成功2007-05-29 18:41文件监控C:\WINDOWS\system32\dllcachedlimport.exe
Win32.KLdown.b清除成功2007-05-29 18:41文件监控C:\WINDOWS\system32\dllcacheimegen.exe
Win32.KLdown.b清除成功2007-05-29 18:42文件监控C:\WINDOWS\system32\dllcachedialer.exe
Win32.KLdown.b清除成功2007-05-29 18:45文件监控C:\WINDOWS\system32\dllcachecplexe.exe
Trojan.DL.Mnless.agd重新启动计算机后删除文件2007-05-29 19:01文件监控C:\WINDOWS\system32\wbemselfnull.exe
Trojan.DL.Mnless.agd重新启动计算机后删除文件2007-05-29 19:43文件监控C:\WINDOWS\system32selfnull.exe
Trojan.DL.QQHelper.fly重新启动计算机后删除文件2007-05-29 20:02文件监控C:\WINDOWS\SYSTEM32\WBEMASUFW.DLL
Trojan.DL.QQHelper.fly重新启动计算机后删除文件2007-05-29 20:02文件监控C:\WINDOWS\SYSTEM32\WBEMASUFW.DLL
Trojan.DL.QQHelper.fly重新启动计算机后删除文件2007-05-29 20:02文件监控C:\WINDOWS\SYSTEM32\WBEMASUFW.DLL
Trojan.DL.Inject.abm重新启动计算机后删除文件2007-05-29 20:03文件监控C:\WINDOWS\SYSTEM32\DRIVERSGACHP.SYS
Trojan.DL.QQHelper.fly重新启动计算机后删除文件2007-05-29 20:19文件监控C:\WINDOWS\system32\wbemasufw.dll
Trojan.DL.Inject.abm重新启动计算机后删除文件2007-05-30 18:29文件监控C:\WINDOWS\system32\driversgachp.sys
gototop
 

gototop
 

这些我重启了还是有.总是弹出发现病毒,还是杀不完一样.
gototop
 

因为驱动项是随机的...即使百度查到的是空的...也不一定是有问题的..

除非确认了是有问题的阳光才会动它
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT