瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 重启后又重新出现的毒。救助!!!!附日记

1   1  /  1  页   跳转

重启后又重新出现的毒。救助!!!!附日记

重启后又重新出现的毒。救助!!!!附日记

RootKit.Win32.GameHack.GEN
Trojan.PSW.Win32.XYOnline.abr
Trojan.PSW.Win32.GamesOnline.pd
好多呢。104个。数目不定。老是杀完重启又又。
求助大虾帮助。谢谢了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件附件:

下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-2 10:25:19
描述:

最后编辑2008-03-02 13:50:03
分享到:
gototop
 

引用:
【电脑文物的贴子】RootKit.Win32.GameHack.GEN
Trojan.PSW.Win32.XYOnline.abr
Trojan.PSW.Win32.GamesOnline.pd
好多呢。104个。数目不定。老是杀完重启又又。
求助大虾帮助。谢谢了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

………………

回复内容在附件中

附件附件:

下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-2 10:43:50
描述:

gototop
 



你这样不行的,这位不定会不会整理出来呢。

呵呵!!!!
gototop
 

引用:
【天月来了的贴子】猫

你这样不行的,这位不定会不会整理出来呢。

呵呵!!!!
………………

慢慢来吧。
不跌跤,学不会走路的。
gototop
 

引用:
【baohe的贴子】
慢慢来吧。
不跌跤,学不会走路的。
………………
同意,授人以渔,不然老拄拐杖走路是不行的
gototop
 

有点看不懂。但是又杀了一次好像少了很多。不过还是没清楚干净。刚才我有windows清理助手清理了一下。你们谁有更简单的方法吗?
gototop
 

那就再扫新日志来。

记住最新的哦
gototop
 

我有重新扫描了下。高手还请你们再看看。好像还没清理干净。谢谢了

附件附件:

下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-2 11:58:25
描述:

gototop
 

Windows 清理助手真是好东西啊

进程里已没什么了

你只删除这些残余的注册表项吧
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{c0d95cd3-5e0d-499a-91a0-38c22996fc7e}><C:\WINDOWS\system32\fIGBWD1038.dll>  [N/A]
    <{f93de3de-bc82-4f9a-a3fc-e49c4fe9c38d}><C:\WINDOWS\system32\fSACSAC1016.dll>  [N/A]
    <{ac95c2bc-1a8d-497e-a22d-6b376bef099f}><C:\WINDOWS\system32\fKACKAC1036.dll>  [N/A]
    <{7e136240-7859-4798-9e5b-cff133de92db}><C:\WINDOWS\system32\SABSAB1013.dll>  [N/A]
    <{b3863179-0be2-421c-b7b8-757e7c4edc8e}><C:\WINDOWS\system32\QABQAB1015.dll>  [N/A]
    <{803dd833-f9d3-4baf-93d3-25f9bf5a2946}><C:\WINDOWS\system32\fEZZEZZ1031.dll>  [N/A]
    <{fa1bb497-a60a-4968-8a85-1b1ee5c8a331}><C:\WINDOWS\system32\DAADAA1038.dll>  [N/A]
    <WinlogonNotify: ImpsSensor><ImpsSensor.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[iCafe Manager / iCafe Manager][Stopped/Manual Start]
  <\??\C:\DOCUME~1\pc-fydn\LOCALS~1\Temp\usbhcid.sys><N/A>

[Sc Manager / Sc Manager][Stopped/Manual Start]
  <\??\C:\DOCUME~1\pc-fydn\LOCALS~1\Temp\usbcams3.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT