瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救命啊,大家帮帮我吧,55555555
游戏小天王 - 2008-9-1 18:11:00
我今天给电脑杀毒时发现有23个病毒给我吓了一跳,一开始都不能进我的电脑了,后来有瑞星开机杀毒杀了两个病毒才进去我的电脑,然后我又用了瑞星来了次全面杀毒,发现23个病毒中有的病毒居然有杀毒失败的,结果我用卡卡的诊断日志扫了下发现有个可疑文件名为c:\windows\system32\sichost.exe可以文件,这个是不是病毒啊,还有个总删不掉的未知名的启动项,让我手动删了,但名字忘了记了,不过我有SREng的扫描报告,请大家帮我看看谢谢。



直接将日志文件以附件的形式发这论坛来。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。
游戏小天王 - 2008-9-1 18:14:00
各位高手大哥帮帮忙吧,小生在此先谢过各位英雄了:default6:
游戏小天王 - 2008-9-1 18:24:00


引用:
原帖由 游戏小天王 于 2008-9-1 18:11:00 发表
我今天给电脑杀毒时发现有23个病毒给我吓了一跳,一开始都不能进我的电脑了,后来有瑞星开机杀毒杀了两个病毒才进去我的电脑,然后我又用了瑞星来了次全面杀毒,发现23个病毒中有的病毒居然有杀毒失败的,结果我用卡卡的诊断日志扫了下发现有个可疑文件名为c:\windows\system32\sichost.exe可以文件,这个是不是病毒啊,还有个总删不掉的未知名的启动项,让我手动删了,但名字忘了记了,不过我


附件: SREngLOG.log

附件: 可疑文件.zip
天月来了 - 2008-9-1 18:31:00
C:\WINDOWS\System32\alg.exe这个文件找找去,压缩后发来,找不到就算了。

下面断网操作:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<Userinit>项目选择“编辑”,这必须关闭杀毒软件的监控,否则改不了可能。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sichost.exe>  [N/A]

就是将    <Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sichost.exe>  [N/A] 的“值”项编辑为:

    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}><C:\WINDOWS\system32\dpvvoxmh.dll>  [N/A]
    <{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <{71A78CD4-E470-4a18-8457-E0E0283DD507}><C:\WINDOWS\system32\lweurqhx.dll>  [N/A]
    <{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}><C:\WINDOWS\system32\slbiopfs2.dll>  [N/A]
    <dpvvoxmh.dll><C:\WINDOWS\system32\dpvvoxmh.dll>  [N/A]
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <lweurqhx.dll><C:\WINDOWS\system32\lweurqhx.dll>  [N/A]
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[pxyzqabo / pxyzqabo][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pxyzqabo.sys><N/A>

[zwuur / zwuur][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
游戏小天王 - 2008-9-1 18:31:00
天月大哥救救我吧~~~~~~~~~我都要崩溃了。
天月来了 - 2008-9-1 18:32:00
已经回你了

千万别操作错

错了不冤我哦
游戏小天王 - 2008-9-1 18:34:00
C:\WINDOWS\System32\alg.exe这个文件我找到了,就是我发的第2个附件,帮忙看看好吗?我是个菜鸟,什么都不懂,麻烦您了。:default6:
天月来了 - 2008-9-1 18:36:00
傻蛋蛋

我要alg.exe

不是sichost.exe

你那sichost.exe我已经看过,确实是病毒,必须手工删除

瑞星最新竟然不报

汗死,已告管理人员

至于你想知道的其他的,我在4楼都有详细的了

你仔细看吧

不要再问了,再问也白搭的。

已经没人再能深入解释什么了。
游戏小天王 - 2008-9-1 18:37:00
哦,谢谢天月大哥了,您辛苦了:default6:
1
查看完整版本: 救命啊,大家帮帮我吧,55555555