日期:2014-05-17  浏览次数:20914 次

**************新新病毒,高手进来!!*************
我们局域网内最近中了一个奇怪的流氓软件,该流氓在SYSTEM32文件夹随机生成epoolsv.exe,rund32.exe,ravmod.exe,siss.exe,等文件,删除后又会重新生成,并会弹出诸如www.byduo.com之类的恶意网站。用360安全卫士,流氓软件清理大师等反流氓软件均无法清除。网上基本搜索不到该流氓软件的资料和解决方法。该如何清除,望知情人告之一二,不胜感谢!



------解决方案--------------------
1 用恶意软件清除工具清楚 (我一直在用 效果不错)

2 瑞星最新版杀毒
------解决方案--------------------
瑞星最新版
卡卡
------解决方案--------------------
楼主可以用HijackThis扫描log发上来看看
------解决方案--------------------
卡卡作为防御工具可以
HijackThis和SREng作为中毒后扫描用工具,扫描系统,保存日志,贴帖子,分析日志手工杀毒
------解决方案--------------------
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
你装的有诺顿,应该看到这个文件创建时间和诺顿安装日期是一样的,文件大小是45056字节 如果不是,则有可能是木马病毒

其他的东西在HijackThis日志中看不到,建议用SREng扫描,贴日志,注意不要删减
------解决方案--------------------
其他的东西在HijackThis日志中看不到,建议用SREng扫描,贴日志,注意不要删减

前提,你这个HijackThis日志没有删减任何东西
------解决方案--------------------
看一下ie菜单中的工具--管理加载项中的插件