发新话题
打印

[求助] N多病毒,杀完了又复活

N多病毒,杀完了又复活

OSO蠕虫,AV终结者,太多了啊!每次杀完了,在杀还会变多!我买了半年的金山,连续杀两天,没效果。怎么办?

TOP

可能有木马下载器。
楼主没装毒霸的话,下载金山清理专家2.3提供详细资料,以便更好的分析。
        下载安装完毕,金山清理专家打开后会提示自动升级,等待升级更新为最新版本后:在联网的状态下点击在线系统诊断----启动项管理----导出诊断报告(注意选中隐藏所有已知为安全的项),然后复制上来
默默祈祷,愿世界无灾无难,望天下无事无非~
     
╭⌒╮下雨了~ ¤  ╭⌒╮ ╭⌒╮
╭⌒╭⌒╮╭⌒╮~╭⌒╮︶︶, ︶︶   
,︶︶︶︶,\'\'︶~~ ,\'\'~︶︶  ,\'\'   
╱◥█◣ ╱◥█◣
︱田︱田︱︱田︱田︱
╬╬╬╬╬╬╬╬╬╬╬╬?wbr>p╬  

TOP

楼主会 fileMon吗?

TOP

谁能帮我解决下==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:        2008-03-28, 22:39
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V6.0.2180.2900
计算机物理内存:  1022(MB)
当前可用内存:    290(MB)
硬盘总大小:      138(GB)
硬盘可用空间:    94(GB)
清理专家版本:    2007,12,28,3
恶意软件库版本:  2008.03.28.3
漏洞库版本:      2008.03.28.1


==============================================================
        Explorer加载项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [DXDLG32]             <DXDLG.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDWG32]             <LYLoadbr.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDCG32    ]         <LYLeador.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDOG32]             <LYLoador.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDSG32]             <LYLoadar.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDMG32]             <LYLoadmr.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDHG32]             <LYLoadhr.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDQG32]             <LYLoadqr.exe>

==============================================================
        执行挂钩
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
        <{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}>            <C:\DOCUME~1\LUCKYS~1\LOCALS~1\Temp\datFE.tmp>
        文件路径: C:\DOCUME~1\LUCKYS~1\LOCALS~1\Temp\datFE.tmp [未连网]

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\LuckyStar\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        开始菜单启动项
==============================================================
<word.lnk>  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk>
文件路径:  [文件无法访问]

==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [aondowt] [已启用]             <system32\drivers\aondowt.sys>
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [dohs] [已启用]                <\??\C:\DOCUME~1\LUCKYS~1\LOCALS~1\Temp\tmpF9.tmp>
        [EagleNT] [已启用]             <\??\C:\WINDOWS\system32\drivers\EagleNT.sys>
        [fmsq] [已启用]                <\??\C:\DOCUME~1\LUCKYS~1\LOCALS~1\Temp\tmp12C.tmp>
        [TesSafe] [已启用]             <\??\C:\WINDOWS\system32\TesSafe.sys>
        文件路径: C:\WINDOWS\system32\TesSafe.sys [未连网]

TOP

下载金山清理专家2.3

TOP

发新话题