瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 杀毒软件都不能升级了,任务管理器也开不了
大大的小玩偶 - 2008-9-17 21:26:00
类似瑞星、360安全卫士都能打开,但是一旦点升级按钮了瑞星说网络连接失败(其实网都开着正常的),360说被木马严重破坏了,但真的查了又查不出什么,而且按了CTRL+ALT+DEL也弹不出任务管理器了,麻烦各位高手看下日志帮帮我吧~


补充一句,貌似现在连打开网页的速度都在下降了~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0; 56flvplayer 1.0)

附件: SREngLOG.txt
adwords - 2008-9-17 21:39:00
呵呵,来了这个论坛就看到些中毒的,还有楼主你的机子是个毒窝哦
晕4 - 2008-9-17 21:43:00
:default2:
有点像中了木马群

建议LZ首先更新安装flashplayer漏洞补丁
下载地址1:
http://www.adobe.com/shockwave/download/flash/trigger/en/1/index.Html

下载地址2:
http://php.tech.sina.com.cn/download/d_load.php?d_id=1149&down_id=410666

然后查看http://bbs.ikaka.com/showtopic-8547292.aspx这帖,看是否中了木马群

建议等反病毒论坛的高手解读了报告之后才决定是否中了木马群
adwords - 2008-9-17 21:45:00
等等等..........楼主你还是准备重装系统吧
大大的小玩偶 - 2008-9-18 19:40:00
为什么我扫了日志的帖子没人看:default3:
看的有些还是在捣蛋的人:default8:
帅哥阿福 - 2008-9-18 19:54:00
看了日志了,太多的浏览器插件了,而且hosts文件也被修改了。
可疑文件倒是没怎么看到。
楼主需要安装卡卡上网安全助手,修复系统,清除流氓软件。
晕4 - 2008-9-18 19:57:00
:default2: 看来是HOST被改了...
楼主按照以下网站的步骤做
http://bbs.ikaka.com/showtopic-8546152.aspx
然后点击我的签名:
清理系统垃圾文件
ATF-Cleaner.exe
进行下载
清理完然后在发一次日志
我不是捣蛋我已经建议了你做以下事情了


引用:


有点像中了木马群

建议LZ首先更新安装flashplayer漏洞补丁
下载地址1:
http://www.adobe.com/shockwave/d ... ger/en/1/index.Html

下载地址2:
http://php.tech.sina.com.cn/down ... 1149&down_id=410666

然后查看http://bbs.ikaka.com/showtopic-8547292.aspx这帖,看是否中了木马群

建议等反病毒论坛的高手解读了报告之后才决定是否中了木马群

mopery - 2008-9-18 21:08:00
用sreng
系统修复-hosts文件-重置-保存

然后升级看看..
fillix - 2008-9-18 21:57:00
删除这一项

C:\PROGRA~1\3721\Assist\asbar.dll

之后打开sreng 系统修复--浏览器加载项 删除这一项

[上网助手]
  {BB936323-19FA-4521-BA29-ECA6A121BC78} <C:\PROGRA~1\3721\Assist\asbar.dll, N/A>

sreng  系统修复-hosts文件-重置-保存
神之影子 - 2008-9-19 13:49:00
是中木马了建议装个卡卡6.0我后把瑞星升级到最新,安全下进清理
大大的小玩偶 - 2008-9-19 20:16:00
按照各位说的升级好了,也杀过一遍了,现在重新扫了日志上来
不过任务管理器按CTRL+ALT+DEL还是没反映:default2:

附件: SREngLOG.txt
networkedition - 2008-9-19 20:21:00
1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\tsnpstd3.exe
c:\windows\vsnpstd3.exe
ntsd -d

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[tsnpstd3]    <C:\WINDOWS\tsnpstd3.exe>
[snpstd3]    <C:\WINDOWS\vsnpstd3.exe>
[IFEO[nod32.exeNavapsvc.exe]]    <ntsd -d>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-9-19
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)



自动清理方案操作步骤

1。下载通用病毒杀灭机正式版(点击下载),请先参考软件帮助说明。

2。复制符号区域的修复指令或者下载附件中的修复指令文件*.dat 。

  ========指令正文,复制以下内容========


复制指令区



========指令结束,复制以上内容========

3。打开通用病毒杀灭机(打不开的建议改名,如abc.exe,abc.bat等),复制修复指令者使用剪贴板导入;下载修复指令文件的使用文件导入
    重启即可删除病毒,并帮助你删除自启动项和禁用服务。

(注:第一次重启有时候会弹出文件夹,那是由于自启动项目还没有删除,而文件已经被XDELBOX删除并用文件夹替代的结果)
使用卡卡清理一下流氓软件
大大的小玩偶 - 2008-9-19 20:54:00
我按照12楼的方法做了,但是删除时提示说XDelBox1.3过时了不能用,还有其他方法么?:default3:
aaccbbdd - 2008-9-19 20:58:00
上传最新日志看看
大大的小玩偶 - 2008-9-19 21:28:00
最最新的日志扫上来了,各位帮忙看下呀~

附件: SREngLOG.txt
aaccbbdd - 2008-9-19 21:31:00
http://www.arswp.com/download.html
只清理高危险项目
还有别的异常?说说看
大大的小玩偶 - 2008-9-19 21:49:00
我一直都在用清理助手的,前面又扫了下,可清理对象没有,可卸载的软件还是很久以前存在的那些(类似WEB讯雷这种),不过进程管理器还是打不开,其他好像没什么异常了
aaccbbdd - 2008-9-19 21:51:00
http://www.duba.net/qing/
安全百宝箱-系统修复工具


卡卡上网助手-高级工具-系统修复

2种方法修复下
adwords - 2008-9-20 13:00:00
楼主你要换杀毒软件了,知道不,这样折腾来折腾去的到头来有什么用么???
1
查看完整版本: 杀毒软件都不能升级了,任务管理器也开不了