瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 小女日志望高手帮忙(杀毒死循环)
米壳壳 - 2009-1-4 11:19:00
在查杀Trojan.Win32.Nodef.DL时出现杀毒死循环!!这个病毒真是厉害,杀不死啊。下面是我的日志。高手帮助,万分感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: rslog.txt
小日来了 - 2009-1-4 11:38:00
用windows清理助手清理一下系统。(未知的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

扫这个日志看看
米壳壳 - 2009-1-4 12:20:00
我重新扫了一下
日志

附件: 新建文本文档.txt
米壳壳 - 2009-1-4 12:24:00
我杀不掉的是病毒Trojan.Win32.Nodef.DL
瑞星杀毒会出现死循环
路径是C:\WINDOWS\system32\userinit.exe
3Q
七月灬等待 - 2009-1-4 12:45:00
一、
下载windows清理助手
http://www.arswp.com/download.html

二、
下载附件。把文件解压到清理助手的SIF目录下!快速扫描,助手会帮你替换被感染的userinit.exe


重启 开始-运行-输入sigverif检查下数字签名。或把截图发上来!

附件: XP SP2_userinit.rar
米壳壳 - 2009-1-4 13:29:00
楼上的方法没有用哎,用快速扫描是查不到病毒的,但用全面扫描和瑞星还是那个病毒。
而且数字签名有3000多个没办法发上来啊,泪奔。。。
米壳壳 - 2009-1-4 14:13:00
现已自行解决,关闭此帖。
1
查看完整版本: 小女日志望高手帮忙(杀毒死循环)