瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 每次开机瑞星都弹出病毒,名字都为adware.win32.undef.dhp,这是重装后瑞星升级就出现的病毒名
古巨基唱歌好听 - 2008-9-9 12:33:00
重装后居然有毒,我又不想全盘格式化,怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
zihouse - 2008-9-9 12:36:00
http://bbs.ikaka.com/showtopic-8442813.aspx

看2楼。下SRE

扫描日志 发上来
古巨基唱歌好听 - 2008-9-9 12:44:00
:default1: 有点复杂哦....
非拉鐵非 - 2008-9-11 14:54:00


引用:
原帖由 古巨基唱歌好听 于 2008-9-9 12:44:00 发表
:default1: 有点复杂哦....


上传System Repair Engineer扫描日志
下载地址http://www.kztechs.com/sreng/sreng2.zip
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、如果无法打开请参考http://bbs.ikaka.com/showtopic-8442813.aspx#3637414
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】
4、选择保存路径,文件名保持默认,直接点击【保存】
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象
如果有查杀不净的病毒务必提供病毒名和路径
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
巨基唱歌好听 - 2008-9-11 15:24:00
扫描日志:

附件: SREngLOG.log
巨基唱歌好听 - 2008-9-11 15:26:00
查杀不净的病毒名AdWare.Win32.Undef.dhp 
路径:
C:\WINDOWS\system32\msconfig.exe
C:\System Volume Information\_restore{EA4D7F49-5B22-4E1C-9400-BBAEAB8275AD}\RP1\A0000487.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
C:\WINDOWS\system32\msconfig.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
C:\WINDOWS\system32\msconfig.exe
巨基唱歌好听 - 2008-9-11 15:34:00
附说明一下:楼主也是我
巨基唱歌好听 - 2008-9-11 15:43:00
之前电脑备份时,无法进入系统,一直出现问我要还原或重启的对话框,按了还原后也是重复出现此情况,无奈之下只能重装才能回到系统,但重装完后有上述的病毒,并且到现在始终存在...刚重装完在"开始-:运行"行输入",msconfig"后说找不到文件,进入不了安全模式,但每次开机病毒感染的几向乎都有:msconfig.exe文件
古巨基唱歌好听 - 2008-9-11 19:44:00
请各位大侠们帮忙:default9:
古巨基唱歌好听 - 2008-9-12 18:22:00
请大侠们帮忙!
非拉鐵非 - 2008-9-12 19:09:00
将杀毒软件升级到最新版本,断开网络连接,全盘彻底查杀病毒
我与寂寞结了婚 - 2008-9-12 19:11:00
主要还是看下是什么病毒,单纯C盘,重装就应该没问题
没有眼泪 - 2008-9-12 19:16:00
打开SRENG软件,启动项目 -- 注册表之如下项删除:
[SoundMan]    <"C:\WINDOWS\system32\msconfig.exe">
然后找到此文件C:\WINDOWS\system32\msconfig.exe删除
麻烦重新扫日志上传,发的日志是昨天的
超级游戏迷 - 2008-9-12 19:27:00
建议完成以下操作:

1、按照路径指示找到C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\winrar.exe这个文件,将此文件用WINRAR压缩工具进行压缩,把压缩包剪切到桌面上;

2、下载冰刃(附件),然后拔掉网线,解压附件并运行ICESWORD.EXE,文件--设置--勾选“禁止进线程创建”--确定;

3、在冰刃窗口下,点“文件”标签,展开文件目录树,定位到"C:\Documents and Settings\Administrator\「开始」菜单\程序\启动"这个目录下,将其下winrar.exe这个文件直接删除。

4、在冰刃窗口下,点“注册表”标签,删除如下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <SoundMan>

5、在冰刃窗口下,文件--设置--勾选“禁止进线程创建”--确定

6、重启电脑,开始--运行--输入%TEMP%--回车,将弹出窗口的所有文件删除(最多只有一两个删不掉,这些文件不用删除)。然后右键“我的电脑”--属性--系统还原--勾选“在所有驱动器上关闭系统还原”--确定

7、将桌面上的压缩包作为附件在本帖下以“回复”方式上传。

附件: IceSword122cn.rar
瓶子里没有水 - 2008-9-12 20:00:00
winrar.exe不是压缩软件么,SoundMan不是声卡么,为什么判断是病毒? 是因为路径的原因还是...
1
查看完整版本: 每次开机瑞星都弹出病毒,名字都为adware.win32.undef.dhp,这是重装后瑞星升级就出现的病毒名