瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 不知道中了什么病毒QQ上不去 开机时瑞星也没了
无尽de星空 - 2008-12-6 8:50:00
QQ一直处于正在登陆的状态 瑞星双击 也没反应了
谁能帮帮我 瑞星怎么修复啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
aaccbbdd - 2008-12-6 8:53:00
请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
无尽de星空 - 2008-12-6 8:59:00
这个病毒作者真够毒的 360网站也打不开  一些360下载网站的连接地址也点击不了 :default2: 佩服 佩服 CPU一直处于忙碌状态 笔记本电脑CPU风扇 不停地转
aaccbbdd - 2008-12-6 9:00:00
不能指望360的

360充其量只是个辅助安全软件

为什么就那么倾向360?
:default3:

日志呢:default2:
无尽de星空 - 2008-12-6 9:03:00
我在下 连迅雷也打不开了
aaccbbdd - 2008-12-6 9:08:00
打不开?什么提示?

SRENG下载到系统目录里运行吧

怕是感染型病毒
无尽de星空 - 2008-12-6 9:27:00
好了 我上传了
无尽de星空 - 2008-12-6 9:28:00


引用:
原帖由 aaccbbdd 于 2008-12-6 8:53:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己


附件: Report.txt

附件: Result.txt

附件: SREngLOG1.log

附件: SREngLOG.log

附件: SYSLOG.TXT
aaccbbdd - 2008-12-6 9:37:00
是木马群

麻烦重新上传SRENG的log
日志不完整
无尽de星空 - 2008-12-6 9:49:00
WIN清理 出来了2个木马 一个叫什么木马群 另一个风险中我也把他清了 现在瑞星可以上了
中木马之前我窗口 经常跳出authenticate 
发空链接 在CMD窗口下 输入net share IPC$ /delete
可以发现有人连接着 但是断不了共享 系统提示错误
无尽de星空 - 2008-12-6 9:49:00
瑞星打不开了
无尽de星空 - 2008-12-6 9:49:00
要彻底删除还得做些什么
无尽de星空 - 2008-12-6 9:50:00
说错了 瑞星打开了
无尽de星空 - 2008-12-6 9:51:00
瑞星在杀毒 杀了40多个了 杀毒时还能用扫描吗?:default1:
人捏~~~~~~~~~~~~~
无尽de星空 - 2008-12-6 9:56:00


引用:
原帖由 aaccbbdd 于 2008-12-6 8:53:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己


附件: SREngLOG234.log
无尽de星空 - 2008-12-6 9:56:00
好了 你人捏~~~~~~~~
aaccbbdd - 2008-12-6 10:05:00
SRENG-启动项目 -- 注册表之如下项删除:
<{EA44A26D-DDC8-46C0-AFE1-A529FE014E3F}><EA44A26D.dll>  [N/A]
    <{D82C0336-583E-468B-B46A-0897FAB9D5A2}><D82C0336.dll>  [N/A]

C:\WINDOWS\\system32\Wuauclt.dll
C:\WINDOWS\system32\xnp.dll
发到可疑文件交流区
无尽de星空 - 2008-12-6 10:15:00
老大你说去注册表删除哪几项啊:default1:
aaccbbdd - 2008-12-6 10:16:00
<{EA44A26D-DDC8-46C0-AFE1-A529FE014E3F}><EA44A26D.dll>  [N/A]
    <{D82C0336-583E-468B-B46A-0897FAB9D5A2}><D82C0336.dll>  [N/A]


貌似病毒已经没了
瑞星全盘杀毒就完事

C:\WINDOWS\\system32\Wuauclt.dll
C:\WINDOWS\system32\xnp.dll
发到可疑文件交流区 鉴定
无尽de星空 - 2008-12-6 10:21:00
好 谢谢了 :default9:
1
查看完整版本: 不知道中了什么病毒QQ上不去 开机时瑞星也没了