Jan
5
[Active] Win32.Netsky.Q Virus.
Filed Under Virus | Leave a Comment
Hey guys, Recently when i log on to my Laptop i recieve a message about Win32.Netsky.Q and i need to download a file to eliminate it. Which is clearly a part of the virus and continues to pop up every 5 min while im logged […]
Jan
4
I followed the following post please help me with a virus: win32/tenga.gen here. I followed the instructions you gave to this person and have included the logs below. If I need to do anything else, please let me know. It seems as though this virus started […]
Aug
7
Games will be the focus of attention Peoples, Jinshan drug rogue anti-virus expert tips majority of Internet users in particular, the Olympic period, we must install genuine anti-virus software (landing www.duba.net free to download and use the Jinshan drug Pa), timely upgrades, and open a real-time Monitoring, firewall, and other functions so as not to experience the “Olympic” virus.
Jan
18
Win32 OR Troj OR PswQQ
Filed Under Virus | Leave a Comment
windown\system32\sysde0.dll这个文件还找不到
windown\system32\sysde0.dll 想要删除这个文件,首先要能找到它。显示所有隐藏文件,如果还看不到的话可以使用icesword查看。
把这个文件剪切到桌面,然后重启机后就可以删除了。
用金山清理专家。有专门的U盘病毒免疫和查杀,可以解决AUTO、AV终结者问题。它清除木马、蠕虫和恶意软件能力也很强。还有其它修复系统等功能,觉得很好用,作为杀毒软件的辅助工具很好。和其他杀毒的兼容性也很好,能恢复被强行关闭的杀毒软件。
http://buy.duba.net/download/index.shtml#kas
操作:安全百宝箱——U盘病毒免疫工具——进行免疫,打开高级设置,禁止所有磁盘自动运行——在线系统诊断——隐藏安全项目后,把可疑的都删除——然后再恶意软件查杀——重新启动。
关闭C盘系统还原后查杀试过了吗?
Trojan\Win32这是最近很流行的一个病毒!非常猖狂!
病毒名称 Win32 WINDOWS下的PE病毒
别 名 病毒长度
危害程度 传播途径
行为类型 WINDOWS下的PE病毒 感 染
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
解决方法:
1, 清空IE临时文件,cookies.
2,先用在线杀毒看看
http://www.antidu.cn/board/online/
这个很不错,我已经把它加入收藏夹了~~~
3, 去找找专杀工具!轻松解决!
http://www.antidu.cn/board/zsst/
4,还不可以的话,只能去反病毒论坛提问,
http://bbs.antidu.cn
那有很多热心的高手,我中毒了都是在那里提问然后得到解决的
Jan
7
Win32 OR Troj OR PswQQ
Filed Under Virus | Leave a Comment
这个总是感染windown\system32\sysde0.dll这个文件还找不到
Jan
4
Trojan-PSW.Win32.Delf.tn
Filed Under Virus | Leave a Comment
Trojan-PSW.Win32.Delf.tn怎么杀啊
(1)关闭病毒进程
(2) 删除病毒文件
%WINDIR%\Download\svhost32.exe
%system32%\wldll.dll
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值: 字串: ” wl “=”C:\WINDOWS\Download\svhost32.exe”
Dec
28
saoij.sys
Filed Under Virus | Leave a Comment
帮我看看 C:\WINDOWS\system32\drivers\saoij.sys,病毒名称:Win32.20071019.413.Trojan,
我下载了完美卸载2007完整版,查出系统有病毒,
C:\WINDOWS\system32\drivers\saoij.sys,病毒名称:Win32.20071019.413.Trojan,
我怕误删,特来此问问
某程序的驱动程序,非系统所需驱动,可以删除
Dec
28
Adware.Win32.PopAd.a
Filed Under Virus | Leave a Comment
Adware.Win32.PopAd.a是什么?
广告程序 较危险
用卡巴360安全卫士都可以查杀
Dec
28
Trojan.Win32.Agent.akv
Filed Under Virus | Leave a Comment
Trojan.Win32.Agent.akv Spupdsvc.dll、manager.dll和Trojan.Win32.Agent.akv网上所说的木马病毒,看了看病状,经过分析研究,提供个解决的方法,供朋友们参考。
病毒发作和引导必然有引导文件,在经过对病毒删除、报警、引导等部分的跟踪,找到了一个文件,有可能是病毒的一个引导文件。
对此病毒,我的处理方法如下:
1、删除(手动或杀毒软件)manager.dll 在 c:\windows\system32;
2、删除(手动或杀毒软件)spupdsvc.dll 在 c:\windows\systen32;
3、删除(手动或杀毒软件)stimon.dll 在 c:\windows\systen32;
4、删除(手动)注册表 有关 PartMsg 的所有注册信息;
5、删除(手动)PartMsg.sys 在 c:\windows\system32\drivers * 删除注册表 PartMsg;
6、重新启动计算机
Dec
28
Worm.Win32.Agent.ili
Filed Under Virus | Leave a Comment
病毒名是:Worm.Win32.Agent.ili
感染文件:882a84ee.chm
既然瑞星过期了不能杀毒,那就换一个好了
病毒重点在于防御,中毒后再查杀难免有后遗症而且真的费时费力
我推荐微点和NOD32的组合
微点的主动防御理念可以说非常先进,技术也比较成熟,对于未知病毒和木马具有很强防御功能,并且自带防火墙,只可惜还没有扫描功能,让人有些难以安心,所以可以再装一个杀软,我推荐NOD32,监控功能很不错,防毒能力强,扫描有两种,一个快速,一个深层扫描
微点和NOD32的资源占用也比较理想,一起开也不会卡(我的电脑是512M内存,Celeron 2.26GHz)并且没有冲突
微点是国产的,NOD32有启发功能,对于国内病毒效果应该不错
很关键一点微点免费,NOD32有免费送ID的推广活动
免费使用正版呀!