瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 已中招的进来看----优化版专杀工具
啊中招了 - 2008-3-23 16:34:00
dddddddddddddddddddd
shadu1234 - 2008-3-23 18:40:00
为说明我用专杀杀不出病毒,瑞星却能杀。我可以肯定中招了。这么办? 但杀不干净。

附件: 10286152008323182822.jpg
fefesfe - 2008-3-23 18:58:00
我为什么按照瑞星提供的方法杀毒没用啊。。版本也是最新的。。监控全关。。防火墙打不开。。杀毒了也杀不干净。。可最后我把瑞星卸载了。。重新装也装不了了。。。被强行关闭了。。我该怎么办啊。。。重装系统吗难道要。。
aiyanyan - 2008-3-23 19:29:00
根本没用.
杀都杀不了
  郁闷死了
怎么办啊,
aiyanyan - 2008-3-23 19:30:00
【回复“shadu1234”的帖子】
]
我也和你一样
怎么搞的啊
永恒之光 - 2008-3-23 20:57:00
帮帮忙

附件: 10286852008323204535.txt
独孤山狼 - 2008-3-23 21:21:00
效果可以,虽然病毒程序会弹出强制关闭窗口,但本工具仍可以在后台运行,还要重启电脑后再杀一次毒,但是可以解决问题。杀毒后将瑞星升到20.36.61,再运行杀毒程序又杀了4个病毒,之后一切回复原样。感谢!
23的终结 - 2008-3-23 22:29:00
杀不了啊,怎么办啊?我的电脑才刚买两天,请大哥门帮帮忙...
dodo0924 - 2008-3-23 22:46:00
想请问一下用专杀工具查杀之后没有病毒,而且那些染毒现象也没有在电脑上出现,只是用超级兔子的时候会提示有风险软件,显示出来的就是那个磁碟机,这到底是不是中毒了啊~~??
囿客串圊 - 2008-3-23 23:28:00
中毒计算机可能出现以下一种或多种异常现象:
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
4、系统时间被篡改;
5、病毒感染.exe文件导致其图标发生变化;
6、无法进入安全模式;
7、隐藏文件无法显示;
8、组策略被破坏。

看了上面的情况我的只符合第三点,
3、杀毒软件被破坏,无法正常开启,
多种安全辅助工具无法正常开启;
我不知道我是否中了“磁碟机”


高手解答下~~ 谢谢~
StreetMilk - 2008-3-23 23:45:00
厉害这个优化版的工具怎么制作的??
让病毒下地狱 - 2008-3-24 2:27:00
请教了  我自己也晕了~~超级兔子显示了(磁碟机)先用了瑞星的最新专杀检查结果没有~~然后用最新版本杀毒~结果还是没有~~又在360安全卫士里看到最新的专杀工具~还是没有!!!汗。。。最后在超级兔子里检查还存在~~我真日了!!!!哪位大侠帮帮啊!!!!
8209052 - 2008-3-24 9:15:00
谢了
xiao133zhou - 2008-3-24 9:48:00
引用:
【koako的贴子】【回复“liumingli”的帖子】
如果专杀和杀毒软件没查到,请扫个日志发上来,方法:


下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了

(扫描方法转载自“天月来了”版主的帖子)
………………


我中过磁碟.后来恢复系统.可杀毒到一半瑞星就当机.瑞星最新版

附件: 1028906200832493656.txt
大维啊 - 2008-3-24 9:50:00
我朋友的电脑网叶打开一会就自动关闭,有几个网游帐号也错误了,输入法没有了,杀毒软件打不开,开始彩旦下的关机用不了,是不是中了楼主说的病毒?
huang6311 - 2008-3-24 10:38:00
顶~~~~~~~~~~~~
蓝小米 - 2008-3-24 11:11:00
帮我看看我的扫描报告吧,我已按照方法,先用专杀,再下新的瑞星升级后再杀,才杀出几个出来。现在问题就在于系统仍进不了安全模式,原来装的杀毒软件也卸不下来。电脑 近来急用做毕业设计,急死人啦!!求诸位帮帮忙吧

附件: 10287912008324105903.txt
minthyuk - 2008-3-24 13:23:00
不管是专杀还是优化版的专杀都没有查出病毒,
今天系统运行缓慢,瑞星全部禁用了
昨天不断跳出木马
扫描报告见附件!
帮帮我吧~~~

附件: 10290592008324131150.txt
AlexanderMAQCA - 2008-3-24 13:45:00
谢谢呀
辛苦了
清风笑红尘 - 2008-3-24 14:34:00
逐字逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横网络BBS多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子!楼主,是你让我深深地理解了“人外有人,天外有天”这句话。谢谢侬!在看完这帖子以后,我没有立即回复,因为我生怕我庸俗不堪的回复会玷污了这网上少有的帖子。但是我还是回复了,因为觉得如果不能在如此精彩的帖子后面留下自己的网名,那我死也不会瞑目的!能够在如此精彩的帖子后面留下自己的网名是多么骄傲的一件事啊!楼主,请原谅我的自私!我知道无论用多么华丽的辞藻来形容楼主您帖子的精彩程度都是不够的,都是虚伪的,所以我只想说一句:您的帖子太好看了!我愿意一辈子看下去!这篇帖子构思新颖,题材独具匠心,段落清晰,情节诡异,跌宕起伏,主线分明,引人入胜,平淡中显示出不凡的文学功底,可谓是字字珠玑,句句经典,是我辈应当学习之典范。正所谓:“一马奔腾,射雕引弓,天地都在我心中!”楼主真不愧为无厘界新一代的开山怪!本来我已经对这个社区失望了,觉得这个社区没有前途了,心里充满了悲哀。但是看了你的这个帖子,又让我对社区产生了希望。是你让我的心里重新燃起希望之火,是你让我的心死灰复燃,是你拯救了我一颗拔凉拔凉的心!本来我决定不在社区回任何帖子了,但是看了你的帖子,我告诉自己这个帖子是一定要回的!这是百年难得一见的好贴啊!苍天有眼啊,让我在有生之年得以观得如此精彩绝伦的帖子!

好帖

很好帖

确实好帖

少见的好帖

真他妈的好帖

难得一见的好帖

千年等一回的好帖

好得不能再好的好帖

惊天地且泣鬼神的好帖

让人阅毕击掌三叹的好帖

让人佩服得五体投地的好帖

让人奔走相告曰须阅读的好帖

让斑竹看后决定加精固顶的好帖

让人看后在各论坛纷纷转贴的好帖

让人看后连成人网站都没兴趣的好帖

让人看完后就要往上顶往死里顶的好帖

让人不间断地在各种场合重复引用的好帖

让人一见面就问你看过某某好帖没有的好帖

让人半夜上厕所都要打开电脑再看一遍的好帖

让个读过后都下载在硬盘里详细研究欣赏的好帖

让人走路吃饭睡觉干什么事连做梦都梦到它的好帖

让人翻译成36种不同外语流传国内外世界各地的好帖

让人纷纷唱道过年过节不送礼要送就送某某帖子的好帖

让*****命令将该帖刻在纯金版上当国礼送人的好帖

让网络上纷纷冒出该帖的真人版卡通版搞笑版成人版的好帖

让人在公共厕所里不再乱涂乱化而是纷纷对它引经据典的好帖

让某位想成名的少女向媒体说她与该帖作者发生过性关系的好帖

让人根据它写成小说又被不同导演拍成48个不同版本的电影的好帖

让某名导演跟据此帖改拍的电影在奥斯卡上一连拿了11个奖项的好帖

让**代表们看完后联名要求根据该帖的内容对宪法做适当修改的好帖

让人为了谁是它的原始作者纷纷地闹上口口打官司要争得它的版权的好帖

让各大学府纷纷邀请该帖作者去就如何发表优秀网络文学为题目演讲的好帖

让人为了该帖而成立了各种学会来研究并为不同的理解争得眼红脖子粗的好帖

让美国警察于今后逮捕人说你有权保持沉默还有权阅读某某帖子要不要啊的好帖

让本拉登躲在山洞里还命令他手下冒着被美军发现的危险去上网下载来阅读的好帖

让拉登被捕时被发现他随身携带的除了一把手枪之外还有的就是它的复印件的好帖

让比尔盖茨在懂事会上发给与会者人手一份该帖命令仔细阅读后才讨论其他事宜的好帖

让诺贝儿奖理事会破天荒地因该帖的出现而开会讨论一直决定今后设立最佳帖子奖的好帖

让联合国安理会决定将它译成宇宙语由中国神州六号升空后不断播放看有没有外星人的好帖

让人看完后ie锁死连瑞星诺顿都没法修复只好格式化硬盘重装启动后主页显示的还是它的好帖
真是好帖子啊
阁下  字迹工整,
    文笔极佳,
    才思敏捷,
    过目不忘,
    十年寒窗,
    博学多才,
    见多识广,
    才高八斗,
    学富五车,
    文武双全,
    雄韬伟略,
    谈吐不凡,
    谈笑风声,
    高谈阔论,
    眉飞色舞,
    运筹帷幄,
    言简意赅,
    完美无缺,
    一针见血,
    远见卓识,
    义正词严,
    一气呵成,
    大显神通,
    出口成章,
    出类拔萃,
    出神入化,
    万古流芳,
    一本正经,
    一箭双雕,
    长篇大论,
    功德无量,
    力排众议,
    力挽狂澜,
    气贯长虹,
    气势磅礴,
    气吞山河,
    坚韧不拔,
    身体力行,
    空前绝后,
    视死如归,
    英姿焕发,
    奉公守法,
    艰苦奋斗,
    忠贞不渝,
    舍己为人,
    大公无私,
    一尘不染,
    一鸣惊人, 路過~~~~那分~~~~~閃人~~~~~~~~謝謝~~~~~~~~~~
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●
●●●●●●●●●●●●●●●●●●●●●●∴∴∴∴∴∴∴∴∴∴●●●●●
●●●●●●●●●●●●●●●●●●∴∴∴∴∴∴∴∴∴∴∴∴∴∴∴●●●●
●●●●●●●●●●●●●●●∴∴∴∴∴∴∴∴∴∴∴∴∴∴∴∴∴∴●●●●
●●●●●●●●●●●●●●●●∴∴∴∴∴∴∴∴∴∴∴●●●●●●●●●●
●●●●●●∴∴∴∴∴∴∴●●●●∴∴●●●∴∴∴∴●●●●●●●●●●●
●●●∴∴∴∴∴∴∴∴∴∴∴∴∴●●●●●∴∴∴∴●●●●●●●●●●●●
●∴∴∴∴∴∴∴∴∴∴∴∴∴∴●●●●●●∴∴∴∴●●●●●●●●●●●●
●∴∴∴∴∴∴∴∴∴∴∴∴●●●●●●●∴∴∴∴∴∴∴∴∴∴∴●●●●●●
●●●∴∴∴∴∴∴∴∴∴∴●●●●●●∴∴∴∴∴∴∴∴∴∴∴∴∴●●●●●
●●●●●●●∴∴∴∴∴●●●●●∴∴∴∴∴●●●●∴∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●●∴∴∴∴●●●●●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●●∴∴●●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴∴●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●●●●●●∴∴∴∴●●●●∴∴∴●●∴∴∴∴●●∴∴∴∴∴●●●●●
●●●∴●●●∴∴∴∴∴●●●●∴∴∴●●∴∴∴●●●∴∴∴∴∴●●●●●
●●●∴∴∴∴∴∴∴∴∴●●●●●∴∴●●∴∴●●●●●∴∴∴●●●●●●
●●●●∴∴∴∴∴∴∴∴●●●●●●●●∴∴∴●●●●●●●●●●●●●●
●●●●●∴∴∴∴∴∴∴●●●●●●●●∴∴∴●∴∴∴∴●●●●●●●●●
●●●●●●●∴∴∴∴∴●●●●●●●∴∴∴∴●●∴∴∴∴●●●●●●●●
●●●●●●●●●∴∴●●●●●●●∴∴∴∴∴●●∴∴∴∴∴∴●●●●●●
●□━━━━━━━□●●●●●●●∴∴∴∴∴∴●●●∴∴∴∴∴∴●●●●●
●┃┏━━━━━┓┃●●●●●●∴∴∴∴∴∴●●●●●∴∴∴∴∴∴●●●●
●┃◆占个沙发座◆┃●●●●●∴∴∴∴∴∴●●●●●●●∴∴∴∴∴∴●●●
●┃┃彼此互合作┃┃●●●●∴∴∴∴∴∴●●●●●●●●●∴∴∴∴∴●●●
●┃┃看帖必回帖┃┃●●●●●●●●●●●●●●●●●●●●●●●
lqqk7 - 2008-3-24 15:43:00
引用:
【shadu1234的贴子】为说明我用专杀杀不出病毒,瑞星却能杀。我可以肯定中招了。这么办? 但杀不干净。
………………

从截图看你中毒病毒并非磁碟机,所以专杀肯定查不到。
如果这些病毒反复清不掉,最好用sreng扫描日志,发到反病毒论坛求助
lqqk7 - 2008-3-24 15:44:00
引用:
【fefesfe的贴子】我为什么按照瑞星提供的方法杀毒没用啊。。版本也是最新的。。监控全关。。防火墙打不开。。杀毒了也杀不干净。。可最后我把瑞星卸载了。。重新装也装不了了。。。被强行关闭了。。我该怎么办啊。。。重装系统吗难道要。。
………………

有没有试过磁碟机专杀工具?sreng能不能打开?
lqqk7 - 2008-3-24 15:46:00
引用:
【aiyanyan的贴子】【回复“shadu1234”的帖子】
]
我也和你一样
怎么搞的啊
………………

如果专杀工具查不到病毒,而且杀毒软件能够打开,说明感染的不是磁碟机病毒,建议上传sreng日志到反病毒论坛求助
lqqk7 - 2008-3-24 15:53:00
引用:
【永恒之光的贴子】帮帮忙
………………

你应该没中磁碟机,遇到什么问题了?
lqqk7 - 2008-3-24 15:54:00
引用:
【23的终结的贴子】杀不了啊,怎么办啊?我的电脑才刚买两天,请大哥门帮帮忙...
………………

有什么现象?描述的具体些
lqqk7 - 2008-3-24 15:57:00
引用:
【dodo0924的贴子】想请问一下用专杀工具查杀之后没有病毒,而且那些染毒现象也没有在电脑上出现,只是用超级兔子的时候会提示有风险软件,显示出来的就是那个磁碟机,这到底是不是中毒了啊~~??
………………

超级兔子提示的风险软件路径是什么?如果杀毒软件能够打开的话,感染磁碟机的可能性就比较小。可以扫描一份日志看看。
lqqk7 - 2008-3-24 16:01:00
引用:
【囿客串圊的贴子】中毒计算机可能出现以下一种或多种异常现象:
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
4、系统时间被篡改;
5、病毒感染.exe文件导致其图标发生变化;
6、无法进入安全模式;
7、隐藏文件无法显示;
8、组策略被破坏。

看了上面的情况我的只符合第三点,
3、杀毒软件被破坏,无法正常开启,
多种安全辅助工具无法正常开启;
我不知道我是否中了“磁碟机”


高手解答下~~ 谢谢~
………………

很多病毒都会破坏杀毒软件,不只是磁碟机。鉴于近期磁碟机比较流行,可以先试试各种磁碟机专杀工具,如果无效的话就上传sreng日志。
lqqk7 - 2008-3-24 16:05:00
引用:
【xiao133zhou的贴子】

我中过磁碟.后来恢复系统.可杀毒到一半瑞星就当机.瑞星最新版
………………

到安全模式杀毒试试看
lqqk7 - 2008-3-24 16:08:00
引用:
【大维啊的贴子】我朋友的电脑网叶打开一会就自动关闭,有几个网游帐号也错误了,输入法没有了,杀毒软件打不开,开始彩旦下的关机用不了,是不是中了楼主说的病毒?
………………

只能说有可能是磁碟机,当然其他很多病毒也可能使杀毒软件无法使用。建议你先用各种磁碟机专杀试试,如果无效的话可以上传sreng日志
lqqk7 - 2008-3-24 16:14:00
引用:
【蓝小米的贴子】帮我看看我的扫描报告吧,我已按照方法,先用专杀,再下新的瑞星升级后再杀,才杀出几个出来。现在问题就在于系统仍进不了安全模式,原来装的杀毒软件也卸不下来。电脑 近来急用做毕业设计,急死人啦!!求诸位帮帮忙吧
………………

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
费尔木马强力清除助手下载:http://dl.filseclab.com/down/powerrmv.zip
清理临时文件工具ATF-Cleaner-cn下载:http://img.namipan.com/downfile/40e62f751ebd7f3e378fc6247a66b25dc428dbbc3fcd0000/ATF-Cleaner-cn.zip
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用费尔木马强力清除助手删除以下文件:
使用方法:打开费尔木马强力清除助手,选择“清除,并抑制文件再次生成”,复制下面分隔线中的文件路径,粘贴到费尔木马强力清除助手的文件名框中,点击“开始”。
———————————————————————————————————————
c:\program files\winpcap\rpcapd.exe
c:\program files\winpcap\rpcapd.ini
c:\windows\system32\drivers\cocsepo.sys
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]    <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini">
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[56953 / 56953]    <>
[56953 / 56953]    <>
[cocsepo / cocsepo]    <\SystemRoot\system32\drivers\cocsepo.sys>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【高级修复】,点击【修复安全模式】;
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
12345678»
查看完整版本: 已中招的进来看----优化版专杀工具