瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 问题重大!AVG发现病毒,并删除了IE,瑞星无动于衷!
AVG问题 - 2008-8-10 21:40:00
20分钟前,在上一个网站时(是一个关于鉴别内存的网站),AVG突然跳出来一个窗口,提示感染病毒(英文没完全看懂),有几个选项,在点了“否”后,所有IE窗口全被关闭。在奇怪了一下后,再次打开IE,AVG又出现同样提示窗口,大概看了一下,以为刚才是错点了,现在可能问是否清除病毒的意思吧。于是就点了“是”,结果电脑重新启动了。启动完成后,再双击桌面浏览器图标时,浏览器没有任何反应。点快速工具栏里的浏览器图标时,出现搜索浏览位置的状态。搜索一会儿后,提示找到Iexplore.exe的位置C:\WINDOWS\ie7updates\KB928090-IE7\iexplore.exe问是修改还是删除。想既然浏览器不能使用,看改成这个快捷位置是否能使用浏览器,就点了修改,现在浏览器可以使用了。
我再打开AVG扫描一下看,天,发现七个病毒!!而瑞星仍然毫无反应。我再打开360扫描一下,也没发现病毒,用360扫描一下木马,居然又发现一个AVG也没发现的木马。。。。。。。
奇了怪了!!
对这几个病毒瑞星没反应,360也没反应,360查出来的木马AVG没查出来,AVG查出来的七个,360没查出来其中的一个,而瑞星更是在睡大觉!!
这是怎么回事啊?
另外,我用google搜索Worm.lover.a关键字时,发现有好几个人也在今天被AVG发现有病毒,IE也被删了,他们好象留言在戴尔电脑的论坛。请参考。
------------------看图:
才发现网易很无聊,图片竟不能直接显示。请在图片图标上点右键---属性---复制一下图片地址粘贴到新浏览器窗口中就可以看到图了。




用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; InfoPath.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648)

附件: SREngLOG.rar

附件: 金山清理专家日志.rar
aaccbbdd - 2008-8-10 21:45:00
样本呢?
AVG问题 - 2008-8-10 21:48:00
什么样本体?怎么制作?
aaccbbdd - 2008-8-10 21:49:00
病毒样本

弄日志看看吧
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

4.如都无法运行
尝试该版本SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx
AVG问题 - 2008-8-10 21:50:00


引用:
原帖由 aaccbbdd 于 2008-8-10 21:45:00 发表
样本呢?

麻烦您看一下图片,我没懂你说的样本体。
现在挺烦的,还不知道怎么处理呢,难道要重装操作系统??
在线等回复,非常感谢你的关注。。
AVG问题 - 2008-8-10 21:54:00
好象我刚才在AVG界面上选择了对以上病毒进行清除的选项(英文界面没完全懂),病毒和木马不敢让它久留在电脑里啊,汗。。。
现在用AVG再重新查一下,看会不会有那些样本了。
先谢谢你。
aaccbbdd - 2008-8-10 21:58:00
要病毒的文件

先上传日志看看
AVG问题 - 2008-8-10 22:00:00
正在按你说的操作,那个扫描的我下载了。现在正在用AVG扫描,发现有一个病毒还活着。搞完了我用你说的扫描日志,稍等。
AVG问题 - 2008-8-10 22:03:00
现在AVG扫出来的是这样:
Threat
Adware.ToolBar
Risk
Medium
扫描进度大概有75%
福兴韵 - 2008-8-10 22:09:00
该用户帖子内容已被屏蔽
AVG问题 - 2008-8-10 22:10:00
1、扫描完毕,现在只发现这一个活的,怎么能把这个病毒体给你呢?
2、现在是不是要关闭AVG扫描日志?
AVG问题 - 2008-8-10 22:13:00


引用:
原帖由 福兴韵 于 2008-8-10 22:09:00 发表

右键点击 桌面>>属性>>  桌面>>自定义桌面 把 Internet Explorer
打钩
这个东西用卡卡 5 就可以了 

把 Internet Explorer
打钩
没有这个选项啊。
AVG问题 - 2008-8-10 22:22:00
附件已上传,请aaccbbdd查看。金山的扫描等一下我制作。

AVG问题 - 2008-8-10 22:32:00
金山日志也完成上传。
现在还有一个活的病毒,如何把病毒文件传给你呢?
AVG问题 - 2008-8-10 22:41:00
还没有消息,看来是遇到麻烦了。
AVG问题 - 2008-8-10 23:09:00
晕了,还没有消息,那个病毒我是要不要杀它呢?
AVG问题 - 2008-8-10 23:26:00
唉,指望谁都没用。。。。。
fillix - 2008-8-11 0:00:00
1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\giveio.sys
c:\windows\system32\drivers\00190238.sys

2.删除重启后使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项删除:

[giveio / giveio]    <\SystemRoot\system32\giveio.sys>
[00190238 / 00190238]    <\??\C:\WINDOWS\system32\Drivers\00190238.sys>

最后下载以下软件清理一下

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
AVG问题 - 2008-8-11 0:09:00
谢了,明天试一下,今天太晚了。最后再全盘查杀一次就休息了。
AVG问题 - 2008-8-12 9:37:00
从昨天到今天还一直在忙,fillix的回复很有用,c:\windows\system32\drivers\00190238.sys这东东很顽固,在XDelBox里面添加它加不了,但把c:\windows\system32\giveio.sys添加了以后它却自动出来了。还是删了它了。
在这里先谢谢fillix。
最硬的石头 - 2008-8-12 13:44:00
删除了IE???:default2:

那东西扫出来的是cookies吧
A小可 - 2008-8-12 14:22:00
关于AVG杀了IE的问题:估计是误杀,我电脑上也出现了这个问题。但是我肯定IE没有问题。
估计AVG的更新会解决这个问题
1
查看完整版本: 问题重大!AVG发现病毒,并删除了IE,瑞星无动于衷!