12   1  /  2  页   跳转

天月帮我看看

天月帮我看看

病毒RootKit.Win32.Undef.i
日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-4 10:30:24
描述:

最后编辑2008-01-11 00:24:13.640000000
分享到:
gototop
 

多谢了
gototop
 

病毒文件名和路径
gototop
 

引用:
【天月来了的贴子】病毒文件名和路径
………………


C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zxso.exe

应该是这个
gototop
 

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <zxsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zxso.exe>  [N/A]
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除 
==================================
浏览器加载项
[]
  {D3626E66-B13B-C628-ACDF-BDABCFA265E1} <C:\Program Files\Common Files\Relive.dll, N/A>
[]
  {D3626E66-B13B-C628-ACDF-BDABCFA265E1} <C:\Program Files\Common Files\Relive.dll, N/A>

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
gototop
 

【回复“天月来了”的帖子】
删除了上面的几项,重启后病毒仍存在。
病毒RootKit.Win32.Undef.i文件路径C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\s3m0.1\file14.dat
还有个Trojan.Win32.Undef.ayj也总是删不掉。瑞星杀毒软件查不到病毒,
gototop
 

还有个Trojan.Win32.Undef.ayj也总是删不掉,

文件名和路径啊。

那C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp文件夹是临时文件夹,里面的东西可以全部删除,一个不留。

gototop
 

新扫描的日志

附件附件:

下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-4 11:44:15
描述:

gototop
 

发个新日志又想说什么呢????

gototop
 

还有什么可以删除的没有?临时文件都删了,但病毒重启就有
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT