瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星杀不掉这个病毒
超能金霸王 - 2009-1-2 22:26:00


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

电脑重新启动后还是会有,  而且迅雷也启动不了.
aaccbbdd - 2009-1-2 22:32:00
请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
超能金霸王 - 2009-1-2 22:57:00


引用:
原帖由 aaccbbdd 于 2009-1-2 22:32:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己

帮我看一下,是不是需要全部删除

附件: Result.txt
hl7310 - 2009-1-2 23:00:00
SREng 用 这个扫个上来看看
超能金霸王 - 2009-1-2 23:17:00
清理助手清理无效
aaccbbdd - 2009-1-2 23:20:00
应该是木马群
请把sreng日志发上来
backway - 2009-1-2 23:22:00
用sreng扫描上传日志吧
超能金霸王 - 2009-1-2 23:24:00
日志报告

附件: SREngLOG.log
aaccbbdd - 2009-1-2 23:28:00
参见
http://bbs.ikaka.com/showtopic-8561436.aspx
1楼
替换本机userinit.EXE
正常文件下载:http://bbs.ikaka.com/showtopic-8417665.aspx
2楼


使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{13DED518-ACC3-4FA7-AF26-4E67A43B016E}]    <13DED518.dll>
[{E783C505-FA27-48BD-9B35-C84E5CEA523F}]    <E783C505.dll>
[{198FF3D8-56F1-466B-A36F-F9C28B43E440}]    <198FF3D8.dll>
[{E1384213-0948-4A60-A9E3-875B191CC2E7}]    <E1384213.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[c6424110 / c6424110]    <\??\C:\WINDOWS\system32\c6424110.sys>
超能金霸王 - 2009-1-2 23:33:00
金山日志

附件: Report.txt
aaccbbdd - 2009-1-2 23:34:00
金山日志不用了

看9楼操作后反馈情况
卫星导航 - 2009-1-2 23:43:00
这个病毒是撒不掉,病毒把这个文件替换了 !
超能金霸王 - 2009-1-2 23:44:00


引用:
原帖由 aaccbbdd 于 2009-1-2 23:28:00 发表
参见
http://bbs.ikaka.com/showtopic-8561436.aspx
1楼
替换本机userinit.EXE
正常文件下载:http://bbs.ikaka.com/showtopic-8417665.aspx
2楼


使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删



我是菜鸟.  怎么替抽换正常文件啊?
aaccbbdd - 2009-1-2 23:45:00
http://bbs.ikaka.com/showtopic-8561436.aspx下载

SmtRpl

内有使用说明
用其
替换本机的C:WINDOWS\system32\userinit.EXE文件即可
正常文件下载:http://bbs.ikaka.com/showtopic-8417665.aspx
2楼
卫星导航 - 2009-1-3 0:10:00
看下这个帖子!
http://bbs.ikaka.com/showtopic-8584123.aspx
超能金霸王 - 2009-1-3 0:26:00
迅雷可以启动了, 但是用瑞星还是能杀出同样病毒.
1
查看完整版本: 瑞星杀不掉这个病毒