瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】每天都杀到同样的病毒....DX们帮忙分析一下!

12   2  /  2  页   跳转

【求助】每天都杀到同样的病毒....DX们帮忙分析一下!

下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe(如果不能运行,改名为111.exe、111.bat、111.scr、111.com或111.pif);
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
gototop
 

这是我刚用sreng2 扫描的日志~!!!

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-8 9:57:35
描述:

gototop
 

LZ啊~你能不能扫描时把QQ TM之类的都关掉啊~晕了
gototop
 

注意:删除病毒可能会具有一定的危险性 所以强烈建议操作前要把重要资料转移至非系统分区!
下面所提到的文件中如果有哪项你认识或者确认不是病毒 请不要删除!

安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目

  <{7F4D1081-25FD-44F5-99C6-FF271CFB7EC2}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo1.dll>  [N/A]
    <N/A><C:\WINDOWS\system32\nwizzhuxians.exe>  [N/A]


双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
从左边的资源管理器 进入C盘
删除如下文件C:\WINDOWS\iexplore.ra
c:\windows\systdem.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo1.dll
C:\WINDOWS\system32\nwizzhuxians.exe
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT