瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请论坛里的高手进来帮帮我 谢谢!!我快崩溃了

12   1  /  2  页   跳转

[求助] 请论坛里的高手进来帮帮我 谢谢!!我快崩溃了

请论坛里的高手进来帮帮我 谢谢!!我快崩溃了

先是杀软失效重新安装也安装不上,有的安全网页被屏蔽,进安全模式蓝屏。
查了下是U盘病毒,然后下了几个专杀,但貌似没效果,后格C盘重装系统,用U盘拷NOD32和卡巴2011直接在C盘操作安装  分别全盘扫了一遍    查出很多毒,很多EXE都被感染了。  然后杀软能装能用了安全模式也能进了。
然后又格C盘重新装了系统      没动D盘(只有C D2个盘)把杀软装了升级一查C盘还是有毒 MSCONFIG  MSTOOL  我记得有这两个
怎么才能彻底杀干净啊    我好郁闷  重装好多遍了
附上扫描日志  谢谢了!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-23 16:48:28
描述:log

分享到:
gototop
 

回复 1F ccssdsa 的帖子

病毒名称及染毒文件名称及路径是啥?
gototop
 

回复:请论坛里的高手进来帮帮我 谢谢!!我快崩溃了

1、删除此启动项C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Digital Line Detect.lnk
2、删除C:\WINDOWS\system32\mcvcea.exe
3、删除<system32\DRIVERS\klif.sys
gototop
 

回复:请论坛里的高手进来帮帮我 谢谢!!我快崩溃了

c:\windows\system32\meassrv.exe
c:\windows\system32\mcvcea.exe
这两文件还在么?
gototop
 

回复:请论坛里的高手进来帮帮我 谢谢!!我快崩溃了

HOSTS 文件也被感染——HOSTS 文件
127.0.0.1      localhost
127.0.0.1    858656.com
127.0.0.1    my123.com
127.0.0.1    8749.com
127.0.0.1    4199.com
127.0.0.1    7379.com
127.0.0.1    7255.com
127.0.0.1    3448.com
127.0.0.1    7939.com
127.0.0.1    8009.com
127.0.0.1    piaoxue.com
127.0.0.1    kzdh.com
127.0.0.1    about.blank.la
127.0.0.1    6781.com
127.0.0.1    7322.com

把这也删除C:\PROGRAM FILES\INTEL\WIFI\BIN\S24EVMON.EXE
gototop
 

回复:请论坛里的高手进来帮帮我 谢谢!!我快崩溃了

隐藏进程
    [3780] C:\WINDOWS\system32\wuauclt.exe

这个系统进程可能也被感染了
gototop
 

回复 3F 浪人55555 的帖子

c:\windows\system32\drivers\klif.sys这是卡巴的驱动为啥要删除?C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Digital Line Detect.lnk 这个没有见文件为啥也要删除?
C:\PROGRAM FILES\INTEL\WIFI\BIN\S24EVMON.EXE 是s24evmon.exe是无线网卡配置和诊断程序。 为啥要删除?
gototop
 

回复 2F networkedition 的帖子

msconfig.exe  mstool.exe  还有几个DLL文件
这是经过前面两次全盘扫描  然后格C盘安装好后立马卡巴扫描扫出来的
gototop
 

回复 4F networkedition 的帖子

这两个在前面杀软能装上用的时候全盘给扫了删除了
gototop
 

回复 8F ccssdsa 的帖子

msconfig.exe  mstool.exe找到打包发来。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT