瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 版主请进,三大杀软+avg+avast杀不死的毒
axiao1986 - 2008-10-15 20:08:00
瑞星 喀吧  金山都试过  只有瑞星在进程里面每次能差出一个来  AVG  AVAST  能查出较多  但不能清理干净  每次查杀后都有残余  重启以后又能查出较多
都已升级到最新版本,都在安全模式查杀过,查杀后均不干净。AVAST每次查出来TROJAN-GEN    AVG查了点trojan horse出来
用了AVAST的开机查杀  照样有残余。  请不要推荐360 木马终结者之类的东西  无作用
有吸附功能  能吸附在才下载好的RAR或EXE上    使新的软件不能使用
重装系统无作用,一键还原到未中毒之前无作用
看了很多帖子 试过手动清除  无效果  最可怕的是每次安全模式查杀较多病毒出来后  进入正常模式卡得不得了
运行速度变慢很多。          估计中了下载类的木马      应该母程序在SYSTEN32目录里面 
看百度贴吧里面说TROJAN-GEN {other}类病毒好像目前无法查杀干净
这里传了SRE的扫描结果    请真正的高手帮忙解决  QQ342213410    正能解决不胜感激,愿意Q币酬谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
晕4 - 2008-10-15 20:16:00
进入SReng
到注册表--找到AppInit_DLLs--把0删掉(注意,这里是把0去掉不是把AppInit_DLLs这个值删掉)

C:\WINDOWS\system32\WgaLogon.dll
上传到这里检查下http://www.virscan.org/
axiao1986 - 2008-10-15 20:24:00
已经改过AppInit_DLLs
WgaLogon.dll传上去只有飞塔显示有 Suspicious
晕4 - 2008-10-15 20:26:00
请提供杀毒软件提示的病毒文件名和所在路径
axiao1986 - 2008-10-15 20:45:00
AVG


超级游戏迷 - 2008-10-15 20:51:00
1、关闭系统还原

2、怀疑误报:一个星际征霸3游戏的注册机(自己发到“可疑文件交流区”鉴定下,不排除带毒的可能),一个QQ的相关程序。

3、除了在系统还原文件夹里的DD,看来看去就最后一个文件有点可疑……

对操作系统和相关软件不太熟悉的,不建议使用AVAST和AVG,太敏感了,简直能把人搞晕……:default29:
axiao1986 - 2008-10-15 20:58:00
早关掉了系统还原
超级游戏迷 - 2008-10-15 21:05:00


引用:
原帖由 axiao1986 于 2008-10-15 20:58:00 发表
早关掉了系统还原   
C、D两个分区都是NTFS格式的么?
mopery - 2008-10-15 21:10:00


引用:
原帖由 晕4 于 2008-10-15 20:16:00 发表
进入SReng
到注册表--找到AppInit_DLLs--把0删掉(注意,这里是把0去掉不是把AppInit_DLLs这个值删掉)

C:\WINDOWS\system32\WgaLogon.dll
上传到这里检查下http://www.virscan.org/


有不懂的可以baidu或者google 查看下相关资料..

WgaLogon.dll 为微软正版验证(WGA)
1
查看完整版本: 版主请进,三大杀软+avg+avast杀不死的毒