1   1  /  1  页   跳转

一个删不了的病毒 大家帮帮忙啊

一个删不了的病毒 大家帮帮忙啊

今天杀毒的时候发现了1个叫Trojan.DL.Agent.erz的木马, 我点了删除后结果栏里说“解压后杀毒”。 我不知道什么意思所以就手动把那个文件删了,后来又杀了2次毒, 每次手动删除后都有这个木马在不同的文件夹里。。。 到底是怎么回事啊

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; InfoPath.1)
最后编辑2007-12-09 19:33:13
分享到:
gototop
 

http://download.kztechs.com/files/sreng2.zip 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改

或者将日志内容复制到记事本里,再以附件形式发来。
gototop
 

麻烦你了

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-9 13:52:49
描述:

gototop
 

这系统启动菜单里的都去删除了吧,没必要留这么多自启动项
==================================
Startup Folders
[Adobe Reader Speed Launch]
  <C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk --> C:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE [Adobe Systems Incorporated]><N>
[HP Digital Imaging Monitor]
  <C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk --> C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [Hewlett-Packard Development Company, L.P.]><N>
[Microsoft Office]
  <C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk --> C:\PROGRA~1\MICROS~2\Office10\OSA.EXE [Microsoft Corporation]><N>
[Sonic CinePlayer Quick Launch]
  <C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Sonic CinePlayer Quick Launch.lnk --> C:\PROGRA~1\COMMON~1\SONICS~1\CineTray.exe [Sonic Solutions]><N>
[???íé±?í2007]
  <C:\Documents and Settings\All Users\Start Menu\Programs\Startup\???íé±?í2007.Lnk -->  [N/A]><N>
[新浪UC talk]
  <C:\Documents and Settings\yang\Start Menu\Programs\Startup\新浪UC talk.lnk --> C:\PROGRA~1\sina\UCTALK~1\UCtalk.exe [2005-  新浪信息技术有限公司]><N>
[腾讯QQ]
  <C:\Documents and Settings\yang\Start Menu\Programs\Startup\腾讯QQ.lnk --> C:\PROGRA~1\Tencent\QQ\QQ.exe [TENCENT]><N>
————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
Drivers
[oflpydin / oflpydin][Stopped/Manual Start]
  <\??\C:\DOCUME~1\yang\LOCALS~1\Temp\oflpydin.sys><N/A>
————————————————————————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面项目删除
==================================
[NaviHelperObj Class]
  {3E422F49-1566-40D3-B43D-077EF739AC32} <C:\WINDOWS\system32\NaviHelper.dll, TODO: <公司名>>
[Helper Class]
  {6E28339B-7A2A-47B6-AEB2-197004272379} <C:\WINDOWS\vchelper.dll, N/A>
[CPub Object]
  {C68AE9C0-0909-4DDC-B661-C11970042753} <C:\WINDOWS\system32\svrhost.dll, N/A>
[]
  {e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
[NaviHelperObj Class]
  {3E422F49-1566-40D3-B43D-077EF739AC32} <C:\WINDOWS\system32\NaviHelper.dll, TODO: <公司名>>
[Helper Class]
  {6E28339B-7A2A-47B6-AEB2-197004272379} <C:\WINDOWS\vchelper.dll, N/A>
[CPub Object]
  {C68AE9C0-0909-4DDC-B661-C11970042753} <C:\WINDOWS\system32\svrhost.dll, N/A>
————————————————————————————————————————————————
重启电脑,并升级杀毒软件至最新版本,全盘杀毒。
gototop
 

多谢了阿
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT