瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 有个毒我的瑞星杀不了。
未完的待续 - 2008-12-28 12:56:00
路径是:C:\WINDOWS\SYSTEM32\29P4WA.DLL
病毒的名字是:Trojan.PSW.Win32.GameOL.stg

    瑞星查的出来。就是杀不了。。删除文件也不行。。在系统文件夹
请问下怎么杀。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0;  Embedded Web Browser from: http://bsalsa.com/; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
aaccbbdd - 2008-12-28 12:57:00
请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
未完的待续 - 2008-12-28 13:15:00
:kaka2: 正在试。有点看不懂。。
aaccbbdd - 2008-12-28 13:17:00
病毒路径是什么?
7404748 - 2008-12-28 13:21:00
realsched.exe  这个毒  怎么杀
aaccbbdd - 2008-12-28 13:22:00
没路径?:default2:
未完的待续 - 2008-12-28 13:25:00
:kaka7: 有点弄不清白。。想问下,如果我直接还原出厂设置能好么???
未完的待续 - 2008-12-28 13:27:00
路径是:C:\WINDOWS\SYSTEM32\29P4WA.DLL
病毒名字是:Trojan.PSW.Win32.GameOL.stg
sytu_sj1988 - 2008-12-28 13:32:00
6楼注意,5楼和LZ还有7楼8楼不是同一个人,说的问题不一样啊。

回5楼 realsched.exe  这个好象是real player 的东西啊,不是病毒吧,看是什么路径。
aaccbbdd - 2008-12-28 13:35:00
附件粉碎(勾选抑制再生)
C:\WINDOWS\SYSTEM32\29P4WA.DLL

附件: c-_j_-x-_j.rar
未完的待续 - 2008-12-28 13:46:00
删不了。。抑制再生也勾了。但是还是删不了。
aaccbbdd - 2008-12-28 13:47:00
帖日志吧:default3:
未完的待续 - 2008-12-28 13:47:00
谢谢你,搞的真是麻烦。。我想问哈,我是手提。如果我还原出厂设置。这个毒能搞定么?
sytu_sj1988 - 2008-12-28 14:08:00
就用SRENG扫描然后上传日志吧,相信LS,很有实力的。
而且通过操作也可以自己学习些东西,不重装当然最好啦。
aaccbbdd - 2008-12-28 14:09:00
应该可以的

先把C盘的资料转移下
高智商 - 2008-12-28 14:13:00
:kaka2: 看了半天也搞不明白
神雪观泠 - 2008-12-28 14:17:00
:kaka2: ........
1
查看完整版本: 有个毒我的瑞星杀不了。