瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星大哥,救救我,这个病毒一直杀不掉啊
达信 - 2008-12-6 9:51:00
瑞星大哥,这个病毒一直杀不掉啊,启动正版瑞星杀毒软件杀了,第二次启动还是有这个病毒,再杀,再启动还是有这个病毒,如此反复。

      病毒名:Backdoor.Win32.Undef.bvf
      行为类型:DOS下的EXE病毒

      具体病毒档案见:http://viruslist.rising.com.cn/viruslist.asp?id=1435787




用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; (R1 1.5))

附件: SREngLOG.log
古梦潭 - 2008-12-6 9:53:00
1.扫日志前建议清理助手清理系统
清理助手下载http://www.arswp.com/download/arswp2/arswp2.zip

升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载http://www.kztechs.com/sreng/download.html
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
帅哥阿福 - 2008-12-6 9:54:00
建议将瑞星升级到最新版本,之后断网杀毒。
第一次杀毒发现有病毒,需要重启动计算机再杀第二遍,如果第二遍没病毒了,说明病毒已经清除干净,如果再次感染,是从外接传播进来的,需要做好防护。
如果第二遍查杀还是有病毒, 说明该病毒是以目前版本杀毒软件无法清除的,需要到瑞星网站下载瑞星听诊器,听诊器下载地址为:http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml。在该计算机扫描后上报日志,日志上报地址为:http://mailcenter.rising.com.cn/index.shtml
zg1_2004 - 2008-12-6 10:20:00
该用户帖子内容已被屏蔽
达信 - 2008-12-6 12:06:00
:kaka5: 顶起来啊
┾断┡ē誸 - 2008-12-6 12:08:00
请安照 2楼的方法去做 谢谢合作 这样也利于您的问题解决
aaccbbdd - 2008-12-6 12:08:00
日志呢

楼主好懒
不愿意扫描日志么
扫完都不用你看
是我看:default3:



请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
达信 - 2008-12-6 14:23:00


引用:
原帖由 aaccbbdd 于 2008-12-6 12:08:00 发表
日志呢

楼主好懒
不愿意扫描日志么
扫完都不用你看
是我看:default3:



请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己


大哥,小弟还不懂这个,扫描日志在哪里看?
aaccbbdd - 2008-12-6 14:24:00
这个不是说的很清楚
看不懂





请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!


扫描日志不会?上面不是方法?扫描完
发上来么
发到可疑文件交流区
达信 - 2008-12-6 15:56:00


引用:
原帖由 古梦潭 于 2008-12-6 9:53:00 发表
1.扫日志前建议清理助手清理系统
清理助手下载http://www.arswp.com/download/arswp2/arswp2.zip

升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理

遵你、版主、各位大哥之要求,小弟按你们说的做了,把扫描日志传到附件里面了!
1
查看完整版本: 瑞星大哥,救救我,这个病毒一直杀不掉啊