瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

12   2  /  2  页   跳转

【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

回复:【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

我看你还是去金山网下载AV磁碟机专杀工具。地址我就不给你链了。反正好找。如果下载失败说磁盘不可读。那么下载保存的时候改一个根本不一样的名字。如123或其他的名字。单线也有可能下不了的,建议用迅雷下。WINDOWS清理助手前面有说到下载,我想你也装了有了。那么下好金山的专杀工具后,把网线拨了。内网也不要连。然后先用专杀工具杀。可能要杀三四次。每次杀完就重启再杀。直到在DOS里杀不到毒。然后再运行清理助手,扫描后再全清理。然后重启再杀一次。应该也 要杀两次。基本可以搞定
gototop
 

回复:【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

还有,这样子杀完没显示有毒后还要用杀毒软件进行一次全盘查杀。要不没一会又中毒了。别说我没提醒你。反正都这时候了。建议你装金山清理专家。里面有在线杀毒。晚上12点到早上7点免费杀毒。你就用这个进行了全盘杀毒后再运行瑞星去升级(因为你的瑞星可能也感染了的)
gototop
 

回复: 【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

瑞星杀毒软件已经升级到最新版本了,并用之扫描了N多遍,扫描结果如下(第一次扫描时的结果,后来几次什么也没有了):



也用以下工具扫描、清理了N多遍
金山清理专家2.4
金山机器狗_磁碟机_AV终结者专杀工具7.4
windows清理助手
Windows木马清道夫2008 V11.1 Build 0529
防木马软件Ewido Security Suite3.5 中文绿色版

都显示没有病毒之类的了

以下是刚才重启机子后的任务管理器的截图,想请各位高手帮忙看看还有没有什么可疑进程



以及附上刚开机后用SRENG扫描出的日志,也请帮忙看看有没有什么没有清理干净的东西!感谢!

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 17:31:02
描述:log

最后编辑疾風のしずく 最后编辑于 2008-06-05 17:32:06
博客風吹散了蒲公英,卻讓它看到了更遠的地方···
gototop
 

回复: 【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

以及现在又有一个新问题(不知道原因是不是在于病毒)

我机子上的Windows Media Player不能开启了

只要一双击就弹出如下对话框:



是哪里出了问题!?求教解决方法!感激不尽!谢谢!
博客風吹散了蒲公英,卻讓它看到了更遠的地方···
gototop
 

回复: 【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

除了以上的 还有几个残留问题  以下:

① 用木马清道夫的“注册表扫描”的结果,修复不了



② 用金山机器狗磁碟机AV终结者专杀工具7.4扫描的结果



其中“Abnormal Service”(异常服务)重启了好几次都清不掉,总是在那

③ 用一大堆工具清理完之后,重启后的任务管理器有异常的地方,如图



只是SVCHOST一项就占用了 CPU48%

不知道以上3个问题有没有联系,怎么解决?!希望高手多多帮忙!在这里非常感谢了!!!!
博客風吹散了蒲公英,卻讓它看到了更遠的地方···
gototop
 

回复:【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

建议你先运行金山清理专家,点在线诊断,扫完后确定出现了一个隐藏已知安全选项后,断网用金 山的AV专杀杀过一遍后重启再杀一遍,当确定他在DOS下杀毒时杀不毒的时候再开Windows清理助手进行一次全盘扫描,如果查到有N多个有标是是毒或木马的,就先选上,而对那些没标明的先不勾选(如果选了,会导至重启还是有这么多毒,具体原因我也不清楚,如果清除成功那些没选的也会扫不出来)清除。重启再用AV杀一次,然后再运行Windows清理专家全盘扫描。如果还有就再清除,清除后再运行金山清理专家在线诊断,如果先前没断网之前没进行这一项将出现连不上线,诊断完后点隐藏安全项。再一个一个看,看看有没有显示木马或病毒之类的,如果有就清除掉。这些操做可能要做几次,才能干净。当扫不出毒以及AV专杀也扫不出什么异常后再装一个防火墙。如果之前装有一个就另外再装一个。把先前的卸载了,试用版都行。
gototop
 

回复:【急求】流行木马(152).Ini和流行木马(61).Ini的清理方法

在都扫不出毒的时候还要再用杀毒软件进行一次全盘扫描,还清理一下系统垃圾(临时文件)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT