瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!文件svchost.exe中了Hack.Exploit.Win32.MS08-067.k病毒无法彻底清除
majianming007 - 2008-12-17 18:02:00
文件svchost.exe中了Hack.Exploit.Win32.MS08-067.k病毒,请高手帮忙!!!
现象是:开机运行一段时间后,有个svchost.exe进程占用CPU100%。重新起机后用瑞星杀毒,如下图。杀完后,所有视频播放器播放时均没有声音,显示提示:“您的声卡设备出现问题,可能您的计算机上没有安装声卡设备或者另一程序正在使用该设备”。并且下次开机后,病毒仍然存在。
天月来了 - 2008-12-17 18:08:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
majianming007 - 2008-12-17 19:40:00


引用:
原帖由 天月来了 于 2008-12-17 18:08:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选


附件: SREngLOG.log
majianming007 - 2008-12-18 8:23:00
高手在吗?为什么没有人给个解决办法呢?
难道只有重装系统,或者每次开机后杀毒,然后故障依旧...
天月来了 - 2008-12-18 8:33:00
用解压工具WinRAR依路径打开找C:\WINDOWS\system32\qojwyjy.dll文件,压缩发来看,没文件就算了

—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[eiegxe / eiegxe][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\qojwyjy.dll><N/A>

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
1
查看完整版本: 求助!文件svchost.exe中了Hack.Exploit.Win32.MS08-067.k病毒无法彻底清除