瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 已中招的进来看----优化版专杀工具
lqqk7 - 2008-4-2 10:27:00
引用:
【sadfsdfsd的贴子】
没有病毒库!
………………

这是去劫持项的工具,就是一个批处理而已,跟病毒库有什么关系??
lqqk7 - 2008-4-2 10:36:00
引用:
【救命呀2008的贴子】瑞星根本没作用,气死人了.我的收费最新版本杀不了毒,杀完重新启动机器,瑞星监控继续被关闭.在网上下免费版也没用,不知道搞什么,老说有用有用,根本没用!气人!
………………

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
ygao - 2008-4-2 11:36:00
为什么我用专杀查了没病毒,但是还是不能打开杀毒软件?请指教
lqqk7 - 2008-4-2 12:49:00
引用:
【ygao的贴子】为什么我用专杀查了没病毒,但是还是不能打开杀毒软件?请指教
………………

打不开杀毒软件也不一定就是磁碟机。
用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
631030013 - 2008-4-2 14:17:00
引用:
【631030013的贴子】中招了,各个专杀都试过,运行一半就都被关闭,而且无声无息的
包括瘫痪病毒那个东东,在进程里有,但没有其它反映
杀毒软件根本打不开
还能玩游戏也不卡,网不敢上,所有与病毒,杀毒相关的网页不是打不开就是切换到安博士杀毒的页面,服了
其它网页20秒内会自动关闭


各分区根目录下还会有:
autorun.inf和pagefile.pif

只有一个lsass.exe和smss.exe

我回家保存日志,明天传上来希望楼主版主帮看看
………………



开机杀毒c:\windows\system32\mseion.sys
        virus trojan/psw.onlinegames.yiy
        c:\windows\system32\mzhsqiz.amu
        Trojan/agent.awln

杀了这么两个
开机后弹出个MSDOS窗口,c:\docume~\alluse~\开始~1\程序\启动\conime.exe

关了时提示:Ntvdm cpu遇到无效指令 
          cs:0555  IP:1561  OP:c6  16  5c  d3 Tb
        选择"关闭"终止应用程序

===============================================
运行把有专杀都不行
用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html

装了清理助手无法启动,,过一会图标就变成“卸载清理助手”,太他妈智能了



然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
这个软件也用不了,,改成123.com也用不了


===================================================
目前,玩冰封王座OK,且不卡
上网不敢了,,QQ在单位登录时,已提示在福建被登录且查询Q币情况,,

祝大家好运,我先玩段游戏吧,期待有效的专杀工具出现。。。
andylem - 2008-4-2 14:35:00
谢咯~~~~~~~~~~~~~~~~~~~~~~~
lin3869939 - 2008-4-2 17:07:00
System Repair Engineer
请问上面这个怎么使用?
我的电脑上lsass.exe和smss.exe都在系统进程中,
而且能安装瑞星.能使用专杀工具,就是杀不出病毒.
怎么回事?
望月无痕 - 2008-4-3 1:33:00
系统进程里有两个SMSS.EXE 估计应该是磁碟机 症状也符合(瑞星无法升级,卡卡打不开)
于是下载瑞星的专杀使用,但是扫描完毕后杀不出毒来,改用瑞星杀毒,杀出140多个毒出来 但杀完重启后依然无法升级瑞星,系统进程里两个SMSS.exe照旧,卡卡依然打不开

想了想,就把瑞星给删了 重新装过。结果铸成大错:先用正版的07瑞星安装盘安装,装完后打不开,也没法杀毒。删掉后下载免费的2008瑞星,装完后依然打不开,没法杀毒。期间试过360度和卡巴斯基,装后全部无法打开....

请版主们尽快帮大家搞定这个病毒,谢谢。
lqqk7 - 2008-4-3 9:38:00
引用:
【631030013的贴子】


开机杀毒c:\windows\system32\mseion.sys
        virus trojan/psw.onlinegames.yiy
        c:\windows\system32\mzhsqiz.amu
        Trojan/agent.awln

杀了这么两个
开机后弹出个MSDOS窗口,c:\docume~\alluse~\开始~1\程序\启动\conime.exe

关了时提示:Ntvdm cpu遇到无效指令 
          cs:0555  IP:1561  OP:c6  16  5c  d3 Tb
        选择"关闭"终止应用程序

===============================================
运行把有专杀都不行
用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html

装了清理助手无法启动,,过一会图标就变成“卸载清理助手”,太他妈智能了



然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
这个软件也用不了,,改成123.com也用不了


===================================================
目前,玩冰封王座OK,且不卡
上网不敢了,,QQ在单位登录时,已提示在福建被登录且查询Q币情况,,

祝大家好运,我先玩段游戏吧,期待有效的专杀工具出现。。。
………………

windows清理助下载绿色的,解压后就能用,不用安装。
可以用瑞星听诊器扫描日志。
lqqk7 - 2008-4-3 9:39:00
引用:
【lin3869939的贴子】System Repair Engineer
请问上面这个怎么使用?
我的电脑上lsass.exe和smss.exe都在系统进程中,
而且能安装瑞星.能使用专杀工具,就是杀不出病毒.
怎么回事?
………………

使用方法我已经写的很详细了啊,具体那个步骤有问题?或者哪里不会用?说具体点
樱冢雪华 - 2008-4-3 12:40:00
准备重装系统,是不是所有盘都得格掉才行?
lqqk7 - 2008-4-3 14:07:00
引用:
【樱冢雪华的贴子】准备重装系统,是不是所有盘都得格掉才行?
………………

如果没有重要数据,当然可以全盘格式化甚至重新分区
风请月霁 - 2008-4-3 14:14:00
优化了的磁碟机专杀工具也无法查杀到我电脑中的病毒,还有快捷有效的软件来查杀次病毒么。本人超菜鸟,对于许多高明手法都不明白,希望会有快捷简便的杀查软件出现。
lqqk7 - 2008-4-3 14:36:00
引用:
【风请月霁的贴子】优化了的磁碟机专杀工具也无法查杀到我电脑中的病毒,还有快捷有效的软件来查杀次病毒么。本人超菜鸟,对于许多高明手法都不明白,希望会有快捷简便的杀查软件出现。
………………

不是所有的问题都和磁碟机有关,首先你要判断一下,比如是否出现了两个lsass.exe和两个smss.exe进程??如果确实有显著的磁碟机现象在下载专杀,直接下载1.4版的就可以
樱冢雪华 - 2008-4-3 14:57:00
谢谢楼主~~楼主太帅太有材了~~我刚才仔细对比过各位所列举的磁碟机显著症状,进程里并没出现两个lsass.exe和smss.exe进程.只是出现了开机自动运行的QQ无法启动以及瑞星监控无法启动和无法升级这种现象,不知道能不能归为磁碟机...?
lqqk7 - 2008-4-3 15:02:00
引用:
【樱冢雪华的贴子】谢谢楼主~~楼主太帅太有材了~~我刚才仔细对比过各位所列举的磁碟机显著症状,进程里并没出现两个lsass.exe和smss.exe进程.只是出现了开机自动运行的QQ无法启动以及瑞星监控无法启动和无法升级这种现象,不知道能不能归为磁碟机...?
………………

应该和磁碟机无关,不能升级有什么提示?
樱冢雪华 - 2008-4-3 15:10:00
瑞星没有任何提示,就是点了没反应.开机的时候QQ设置的是自动登录,一直处在登录状态,而且无法关闭,此时看系统进程里面CPU被QQ的进程拖到100%,结束QQ进程以后才正常.
lqqk7 - 2008-4-3 15:19:00
引用:
【樱冢雪华的贴子】瑞星没有任何提示,就是点了没反应.开机的时候QQ设置的是自动登录,一直处在登录状态,而且无法关闭,此时看系统进程里面CPU被QQ的进程拖到100%,结束QQ进程以后才正常.
………………

杀软升级问题参考此贴http://forum.ikaka.com/topic.asp?board=112&artid=8439578
如果还有问题,还回到这里来回复,我不会去那里跟帖的,体谅下

QQ问题,建议你卸载掉,到腾讯官网下载官方正式版,不要下载哪些beta版,也不要下载那些修改版的(珊瑚虫、飘云、传美、狂人什么的)
ycycy120 - 2008-4-3 20:40:00
非常感谢各位大侠支招,但是我的电脑还是不行啊,XDelBox,windows清理助手,System Repair Engineer都没办法用,一打开就自动关闭,重命名也没用,我的电脑目前主要症状是:一切与查毒杀毒有关的软件或者网页都没办法打开,而且会出现画面分块现象,一键还原也用不了了,很多程序被破坏,无法使用,重新启动后速度越来越慢,今天下午连窗口最小化也被更改了,不知道明天又会有什么新的症状出现,或者就完全崩溃了,因为我的电脑里有很重要的东西,又不能格掉,每天都是提心吊胆的,所以请各位帮帮忙,一定要帮我出出主意,不胜感激!如果可以最好发到我的邮箱ycycy120@hotmail.com  万分感谢!    加我的QQ也可以274795088
tianju - 2008-4-3 21:25:00
版主大侠!

4月1日上网时瑞星拦住了几十个病毒,后升级一半时自动重启,接着重装2008,是红伞,升级

到现在版本过程一半时自动重启,重装说通用库损坏!瑞星监控继续被关闭
卸载瑞星一半时自动重启
下载av专杀没有查出病毒8749.b,可重装瑞星2008了,但升级到现在版本过程一半时自动重

启,瑞星不能运行,防火墙可以运行。开瑞星监控没反应。安全模式下专杀没查到。瑞星不能

升级,也就是说我根本得不到最新病毒库。

任务管理器SMSS.EXE和LSASS.EXE也只有一个
在安全模式下杀毒,总是提示需要重启,重启后还是不能运行瑞星?

我又按照你介绍的方法,用windows清理助手清理了几个木马,还是不能杀毒
将system repair engineer下载下来,扫描了一遍,结果如附件
SREngPS.EXE扫描时提示可能被恶意软件所修改,入口点错误createprocessa和入口点错误

createprocessw,我修复了一下后得到的日志.
版主帮我看看啊!

万分感谢!

附件: 1034631200843211323.txt
想水的鱼 - 2008-4-4 11:02:00
今天一开机就发现绿伞边成红伞了,所有监控都关闭了~~手动也打不开,也不能升级病毒库,我病毒库以更新自20.38.20了,全盘杀毒出现98个病毒,杀完从起电脑,在杀怎么又都出来了啊~~下载  安全环境恢复工具进行全盘扫描。怎么一个病毒也查不出来啊~~
123hoh - 2008-4-4 12:48:00
我下载了最新的瑞星杀毒的!谁知道下载后安装时说什么文件损毁了!我又从新下还是一样!各位高手谁知道什么原因的,帮我看看吧!十分的感谢~.~!!
想水的鱼 - 2008-4-4 13:39:00
Trojan.PSW.Win32.GameOL.mpu清除成功2008-04-04 07:58:09手动查杀Explorer.EXE>>C:\WINDOWS\system32ayNNBNNB1045.dll本机
Trojan.PSW.Win32.GameOL.msi清除成功2008-04-04 07:58:09手动查杀Explorer.EXE>>C:\WINDOWS\system32ayRABRAB1019.dll本机
Trojan.PSW.Win32.GameOL.mpu清除成功2008-04-04 07:58:24手动查杀Rav.exe>>C:\WINDOWS\system32ayNNBNNB1045.dll本机
Trojan.PSW.Win32.GameOL.msi清除成功2008-04-04 07:58:24手动查杀Rav.exe>>C:\WINDOWS\system32ayRABRAB1019.dll本机
Trojan.PSW.Win32.GameOL.mpu清除成功2008-04-04 07:58:26手动查杀rundll32.exe>>C:\WINDOWS\system32ayNNBNNB1045.dll本机
Trojan.PSW.Win32.GameOL.msi清除成功2008-04-04 07:58:26手动查杀rundll32.exe>>C:\WINDOWS\system32ayRABRAB1019.dll本机
RootKit.Win32.Mnless.la删除成功2008-04-04 08:00:10手动查杀C:\WINDOWS\system32\driversmsosfpids32.sys本机
Trojan.PSW.Win32.GameOL.muo重新启动计算机后删除文件2008-04-04 08:05:23手动查杀C:\WINDOWS\system32jhfrxz.dll>>upack0.34本机
Trojan.PSW.Win32.GameOL.muo重新启动计算机后删除文件2008-04-04 08:05:27手动查杀C:\WINDOWS\system32fmcvxy.dll>>upack0.34本机
Trojan.PSW.Win32.GameOL.muu重新启动计算机后删除文件2008-04-04 08:05:41手动查杀C:\WINDOWS\system32mfchlp32.dll本机
Trojan.IMMSG.Win32.TBMSG.ykq删除成功2008-04-04 08:06:10手动查杀C:\WINDOWS\system32D465250.EXE>>upack0.39本机
Trojan.PSW.Win32.GameOL.muo重新启动计算机后删除文件2008-04-04 08:07:31手动查杀C:\WINDOWS\system32pedadt.dll>>upack0.34本机
Trojan.IMMSG.Win32.TBMSG.ykq重新启动计算机后删除文件2008-04-04 08:07:45手动查杀C:\WINDOWS\system328AFC1C6F.DLL本机
Trojan.PSW.Win32.GameOL.mfr重新启动计算机后删除文件2008-04-04 08:08:26手动查杀C:\WINDOWS\system32ayNNBNNB1045.dll>>upack0.34本机

千叶树 - 2008-4-4 17:41:00
【回复“lqqk7”的帖子】WINDOWS 清理助手查出了好几个木马  可是删除不掉  怎么办  机子现在其他一切都正常  就安全模式还是进不去了  求教
开裆裤 - 2008-4-4 19:42:00
我什么都看不懂啊,哪个高手QQ帮我远程解决啊!小弟QQ24245919!谢谢啊!跪求啊!!!!!!!
dolan321 - 2008-4-4 21:56:00
引用:
【koako的贴子】【回复“liumingli”的帖子】
如果专杀和杀毒软件没查到,请扫个日志发上来,方法:


下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了

(扫描方法转载自“天月来了”版主的帖子)
………………



附件: 1035949200844214417.txt
总是有你 - 2008-4-5 1:41:00
我机子的现象如下:几天前瑞星的实时保护伞总是收伞的状态,打也打不开,昨天就连收伞的图标也没了,不得已我删了瑞星重装(当然是正版的),装好后进行升级时计算机提示:为了继续安装需要关闭实施监控中心,随后就关机自动重启了,几次都是到了这里就重启,我运行RAVO108,RAVO10320都是这个现象,运行了ravDiskGen.exe说是没有磁碟机病毒,运行了6649202008318203447.rar也说没有问题。开始360卫士也不正常,重装它后,杀掉了一些木马,就显示没木马了,但运行rising在线查毒,说是一大堆的木马病毒。现在倒是有绿伞了,但就是不能升级(开始说的现象),版本号还是早先的20.21.01。谁能说说怎么办?
黄陆洋 - 2008-4-5 10:59:00
救命啊....杀毒软件全打不开,下载磁碟专杀查不出病毒
圆心的爱 - 2008-4-5 16:53:00
我都用专杀杀了5,6遍了,并且每次都是杀完重起,为什么劲舞还是进去就跳出来,而且每次杀毒都没毒! 我也不知道是不是中了磁碟机,哪位高手可以给我指点一下啊!谢谢拉!!!
luren2005 - 2008-4-5 17:59:00
紧急求助:

我的机器中毒了(根据现象应该是机器狗或磁碟机病毒),现无法正常启动,安全模式也不行!

请教高手该如何处理?有没有在纯dos模式下的查杀毒办法?

急盼回复!!!
«678910111213»
查看完整版本: 已中招的进来看----优化版专杀工具