瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒杀不死呀,怎么办?在线急等

1   1  /  1  页   跳转

病毒杀不死呀,怎么办?在线急等

病毒杀不死呀,怎么办?在线急等

用瑞星杀毒,发现Trojan.Win32.Agent.zcc、AdWare.Win32.Dodolook.cv、Trojan.PSW.Win32.WoWar.aax等十一个病毒,但重启后再杀,还是这些病毒,尤其是前二个,瑞星提示“需手动清除或删除”,提示文件路径均为“C:\Documents and Settings\Administrator\Local Settings\Temp”,文件名分别为“TempI.exe>>$TEMP\$TEMP\66.exe>>$TEMP\acpidisk.sys”、“TempA.exe>>$_OUTDIR\B\winB.dll”,但找不到这两个文件啊。
  怎么办?
  这是用SREngPS扫描出来的报告,请高手诊断一下,并指示如何处理,谢谢了呀!!!



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WBP/20070724)

附件附件:

下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-11 22:16:56
描述:

最后编辑2007-10-11 22:25:00
分享到:
gototop
 

【回复“abc4838”的帖子】
1、用附件中的XDELBOX删除下列文件:

c:\windows\system32\gdisvc.exe
c:\program files\common files\microsoft shared\vgx\regin.exe
C:\WINDOWS\system32\LYLeador.exe
c:\program files\common files\system\gdiServer.exe
C:\WINDOWS\system32\drivers\b2wo.sys
C:\WINDOWS\system32\drivers\cnprov.sys>
C:\WINDOWS\system32\\drivers\\system32\\drivers\\%s.sys.sys
C:\WINDOWS\System32\DRIVERS\mojso49.sys>
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\System32\DRIVERS\ziwrav20.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qoptphh
C:\WINDOWS\system32\drivers\cdnprot.sys
C:\WINDOWS\system32\drivers\eecehfbh.sys

2、重启后,用SRENG删除下列注册表内容:

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDCG32    ><LYLeador.exe> 
   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{ACADABAF-1000-0010-8000-10AA006D2EA4}><C:\WINDOWS\system32\system.dat>  []


服务
[Gdi Server / Gdi Server][Stopped/Auto Start]
  <c:\program files\common files\system\gdiServer.exe><Microsoft Corporation>


驱动程序
[b2wo / b2wo][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\b2wo.sys><N/A>
[cnprov / cnprov][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\cnprov.sys><N/A>
[fjwqul49 / fjwqul49][Stopped/Boot Start]
  <\SystemRoot\system32\\drivers\\system32\\drivers\\%s.sys.sys><N/A>
[hehdhhei / hehdhhei][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
[mojso4 / mojso49][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\mojso49.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
[ziwrav2 / ziwrav20][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ziwrav20.sys><N/A>
[qopt / qopt][Running/Disabled]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qoptphh><N/A>
[cdnprot / cdnprot][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\cdnprot.sys><中国互联网络信息中心(CNNIC)>
[eecehfbh / eecehfbh][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\eecehfbh.sys><中国互联网络信息中心(CNNIC)>

附件附件:

下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-11 22:35:55
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT