Jan
18
infostealer.gampass
Filed Under Virus | Leave a Comment
我在百度空间发了日志.
诺顿几次提示中毒,又四次说完全删除了,不知清除没有,请您看看.
还有我的电脑时间前两天变成2007.1.1,应该是2008.1.1的,同步连接不上.而且我的半年IE历史记录突然没有了,不知是怎么回事.
另,在2008.1.1那时,我的任务管理器出现了avzxmst.exe 和raq_jktl.exe,网上找来说是木马病毒,照着方法用费尔木马强力清除助手和SREng删了,大概……
请您看看有什么问题没有?谢谢!
具体问题具体分析。如下为本问题的解决方案 请仔细阅读,看懂后操作。
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除如下的文件, 建议采用xdelbox 或者 powerRMV等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys
3、重启后 用工具SRENG操作如下
启动项目 -- 注册表之如下项删除:
[KernelCheck] <C:\WINDOWS\system32\winasse.exe>
[9] <C:\WINDOWS\system32\Ravdm.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[MSJDrvr / MSJDrvr] <system32\DRIVERS\MSJDrvr.sys>
[MLPTDR_C / MLPTDR_C] <\??\C:\WINDOWS\system32\MLPTDR_C.SYS>
4 最后用windows清理助手或者金山清理专家等工具清理 。
ps: 工具下载以及SRENG用法等的具体方法请参考,看懂再操作。
Jan
18
Win32 OR Troj OR PswQQ
Filed Under Virus | Leave a Comment
windown\system32\sysde0.dll这个文件还找不到
windown\system32\sysde0.dll 想要删除这个文件,首先要能找到它。显示所有隐藏文件,如果还看不到的话可以使用icesword查看。
把这个文件剪切到桌面,然后重启机后就可以删除了。
用金山清理专家。有专门的U盘病毒免疫和查杀,可以解决AUTO、AV终结者问题。它清除木马、蠕虫和恶意软件能力也很强。还有其它修复系统等功能,觉得很好用,作为杀毒软件的辅助工具很好。和其他杀毒的兼容性也很好,能恢复被强行关闭的杀毒软件。
http://buy.duba.net/download/index.shtml#kas
操作:安全百宝箱——U盘病毒免疫工具——进行免疫,打开高级设置,禁止所有磁盘自动运行——在线系统诊断——隐藏安全项目后,把可疑的都删除——然后再恶意软件查杀——重新启动。
关闭C盘系统还原后查杀试过了吗?
Trojan\Win32这是最近很流行的一个病毒!非常猖狂!
病毒名称 Win32 WINDOWS下的PE病毒
别 名 病毒长度
危害程度 传播途径
行为类型 WINDOWS下的PE病毒 感 染
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
解决方法:
1, 清空IE临时文件,cookies.
2,先用在线杀毒看看
http://www.antidu.cn/board/online/
这个很不错,我已经把它加入收藏夹了~~~
3, 去找找专杀工具!轻松解决!
http://www.antidu.cn/board/zsst/
4,还不可以的话,只能去反病毒论坛提问,
http://bbs.antidu.cn
那有很多热心的高手,我中毒了都是在那里提问然后得到解决的