瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主,用你教的方法处理后,病毒又冒出来,怎么办呀?急!!!

1   1  /  1  页   跳转

版主,用你教的方法处理后,病毒又冒出来,怎么办呀?急!!!

版主,用你教的方法处理后,病毒又冒出来,怎么办呀?急!!!

昨天用你教的方法处理后,又冒出来了,怎么办呀?急死了!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WBP/20070724)

附件附件:

下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-12 22:52:51
描述:



最后编辑2007-10-12 23:36:47.623000000
分享到:
gototop
 

这是扫描结果:

附件附件:

下载次数:82
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-12 22:58:25
描述:

gototop
 

首先,断开网络连接,右键C盘--属性--磁盘清理--勾选列表中所有项目--确定,清理临时文件夹中的病毒文件。

然后按照如下步骤操作:

一、联网后先到我的网盘(地址见签名)下载killer-cnnic,之后断网,把下载的DD解压缩;

二、运行XDelbox1.5R.EXE,勾选“抑制再生”、“备份文件”(为误操作留条后路),复制下面的红色内容后,在下方大空白框内右键选择“从剪贴板导入”,然后在反白显示的内容上点右键,选择“立即重启并删除”;或者将下面红色内容中的每一个文件输入“添加”按钮旁边的空白框,每输完一个文件后点一下“添加”按钮,全部输完后,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),在反白显示的内容上点鼠标右键,选择“立即重启并删除”:
C:\WINDOWS\system32\system.dat
C:\WINDOWS\system32\cdnns.dll
C:\WINDOWS\system32\p6yf15t1.dll
C:\WINDOWS\System32\DRIVERS\acptqo76.sys


三、重启电脑后,开始--运行--输入regedit.exe--回车,进入注册表编辑器,删除以下注册表项目:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      <{ACADABAF-1000-0010-8000-10AA006D2EA4}>

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]
<acptqo7>

四、安全模式下全盘杀毒。

五、安全模式下运行killer-cnnic,杀掉CNNIC流氓软件的残留。
gototop
 

清理过了,但下次再启动,毒又出来了!郁闷!!!
gototop
 

这是刚刚用瑞星查出来的:

附件附件:

下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-12 23:03:17
描述:



gototop
 

原来的回复是在你发日志前,日志发了后发现有病毒残留,修改了2楼的回复。
gototop
 

严重谢谢!
gototop
 

C:\WINDOWS\system32\cdnns.dll
C:\WINDOWS\System32\DRIVERS\acptqo76.sys
这两个文件XDelbox说“对不起,不存在该文件”,怎么办?
gototop
 

引用:
【abc4838的贴子】C:\WINDOWS\system32\cdnns.dll
C:\WINDOWS\System32\DRIVERS\acptqo76.sys
这两个文件XDelbox说“对不起,不存在该文件”,怎么办?
………………

你的日志显示C:\WINDOWS\system32\cdnns.dll这个DD在活动;至于C:\WINDOWS\System32\DRIVERS\acptqo76.sys,找不到就算了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT