瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 每次开机都报毒AdWare.Win32.Undef.dhp
BoogeymaN - 2008-9-12 21:15:00
每次开机都提示这两个文件有病毒
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
怎么办啊,非得重装系统吗

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; MAXTHON 2.0)
激流涌进 - 2008-9-12 21:19:00
http://forum.ikaka.com/topic.asp?board=117&artid=8410701
请参照此方法提交信息,帮你看看。:default7:
aaccbbdd - 2008-9-12 21:21:00
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的,2.4的就免了

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
BoogeymaN - 2008-9-12 21:41:00


引用:
原帖由 aaccbbdd 于 2008-9-12 21:21:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件: SREngLOG.log (2008-9-12 21:40:39, 31.24 K)
该附件被下载次数 118

附件: Report.txt (2008-9-12 21:40:39, 3.02 K)
该附件被下载次数 148

aaccbbdd - 2008-9-12 21:53:00
开机瑞星提示删除病毒后
瑞星杀毒软件-主动防御-应用程序保护
设置规则:
禁止*对
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
两项的写入,修改
参见
http://bbs.ikaka.com/showtopic-8407471.aspx

系统动作限制
的对勾要全部去掉
1
查看完整版本: 每次开机都报毒AdWare.Win32.Undef.dhp