註冊
登錄
搜索
社區服務
简体中文
幫助
UFunFun 討論區
»
電腦保安
» klif.sys and jwedsfdo0.dll infected!
‹‹ 上一主題
|
下一主題 ››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
打印
klif.sys and jwedsfdo0.dll infected!
夠醒目
三星fun會員
個人空間
發短消息
加為好友
當前離線
1
#
大
中
小
發表於 2009-2-7 12:52
只看該作者
klif.sys and jwedsfdo0.dll infected!
my norton always warn 'klif.sys' and 'jwedsfdo0.dll' infected and cleaned everytime reboot the computer. full scan find nothing even run it in safe mode.
the path:
C:\WINDOWS\system32\drivers\klif.sys
C:\WINDOWS\system32\jwedsfdo0.dll
do not exist
what i can do!?? pls help!
醒目醒目醒目醒目醒目醒目醒目醒目醒目醒目~~
UID
1153
帖子
346
精華
0
積分
428
金錢
13 U幣
閱讀權限
20
在線時間
2 小時
查看詳細資料
TOP
夠醒目
三星fun會員
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 2009-2-7 14:52
只看該作者
i've just deleted a file j3ewro.exe at
C;\WINDOWS\system32\j3ewro.exe
and the warning disappear!
what is this file? is it a virus? will it affect the normal operation of my window XP? pls help!
醒目醒目醒目醒目醒目醒目醒目醒目醒目醒目~~
UID
1153
帖子
346
精華
0
積分
428
金錢
13 U幣
閱讀權限
20
在線時間
2 小時
查看詳細資料
TOP
好難健康
二星fun會員
個人空間
發短消息
加為好友
當前離線
3
#
大
中
小
發表於 2009-2-7 16:07
只看該作者
j3ewro.exe is a Trojan File
Step: Download & Run System Repair Engineer
下載
System Repair Engineer (SREng)
解壓並執行 SREngPS.exe
按 Smart Scan,確認已選取所有項目,按 Scan
最後,按 Save Reports ----> 儲存到桌面, SREngLOG.log
Step: Report Back
<ul>
貼上 以下報告
如果報告太長,可以上傳到
這裡
System Repair Engineer 掃描報告 {
SREngLOG.log
}
UID
1198
帖子
246
精華
0
積分
311
金錢
7 U幣
閱讀權限
20
在線時間
18 小時
查看詳細資料
TOP
夠醒目
三星fun會員
個人空間
發短消息
加為好友
當前離線
4
#
大
中
小
發表於 2009-2-7 17:09
只看該作者
thanks man!
the log uploaded here:
http://www.sendspace.com/file/schpvi
ps: i have deleted the j3ewro.exe file by power remover! what else i have to do? many many thanks!
醒目醒目醒目醒目醒目醒目醒目醒目醒目醒目~~
UID
1153
帖子
346
精華
0
積分
428
金錢
13 U幣
閱讀權限
20
在線時間
2 小時
查看詳細資料
TOP
夠醒目
三星fun會員
個人空間
發短消息
加為好友
當前離線
5
#
大
中
小
發表於 2009-2-8 11:29
只看該作者
Script Name: KavoAutoRunKill.USPT
Author: uhthn2002
This script will remove the Kavo Trojan.Autorun files.
刪除檔案
[#]成功 E:\KillBox.exe
[#]成功 E:\unlocker1.8.5.exe
[#]成功 E:\winamp552_full_emusic-7plus_all.exe
[#]成功 E:\Your_Uninstaller_2006_PRO.exe
[#]成功 F:\Partition Magic 8[1][1].05 繁體中文免安裝版.exe
[#]成功 C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf
[#]成功 C:\WINDOWS\Prefetch\J3EWRO.EXE-2DF079BB.pf
流動功能
[#]成功 刪除臨時文件 -> SysTmp
[#]成功 刪除臨時文件 -> InternetTmp
[#]成功 刪除臨時文件 -> RecycleBin
thanks man! report attached above!
is it those programe named above 'win amp' and your uninstaller' infected? what problem to my pc? is it cleaned now? many many thanks!
醒目醒目醒目醒目醒目醒目醒目醒目醒目醒目~~
UID
1153
帖子
346
精華
0
積分
428
金錢
13 U幣
閱讀權限
20
在線時間
2 小時
查看詳細資料
TOP
好難健康
二星fun會員
個人空間
發短消息
加為好友
當前離線
6
#
大
中
小
發表於 2009-2-8 15:12
只看該作者
到 UanishCMD > Backup Folder
回復 檔案
E,KillBox.exe.bak
E,unlocker1.8.5.exe.bak
E,winamp552_full_emusic-7plus_all.exe.bak
E,Your_Uninstaller_2006_PRO.exe.bak
F,Partition Magic 8[1][1].05 繁體中文免安裝版.exe.bak
唔見有 Kavo了 , 應該ok
UID
1198
帖子
246
精華
0
積分
311
金錢
7 U幣
閱讀權限
20
在線時間
18 小時
查看詳細資料
TOP
夠醒目
三星fun會員
個人空間
發短消息
加為好友
當前離線
7
#
大
中
小
發表於 2009-2-8 16:34
只看該作者
thanks! how to 回復 檔案? rename it and place it to original folder?
醒目醒目醒目醒目醒目醒目醒目醒目醒目醒目~~
UID
1153
帖子
346
精華
0
積分
428
金錢
13 U幣
閱讀權限
20
在線時間
2 小時
查看詳細資料
TOP
好難健康
二星fun會員
個人空間
發短消息
加為好友
當前離線
8
#
大
中
小
發表於 2009-2-9 00:34
只看該作者
重新命名檔案 將 E, 同 .bak 刪除
之後 將個幾個檔 放回 E:\
UID
1198
帖子
246
精華
0
積分
311
金錢
7 U幣
閱讀權限
20
在線時間
18 小時
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››