瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急 在线等!scvhost!
wcy0511 - 2009-1-15 12:58:00
在开机后总弹出一个小窗口上面一个大红叉,写着svchost,不知怎么回事,如果不上网,就不会出现。用卡巴、瑞星杀毒,用360打了补丁,查杀了木马,可还是不行。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
aaccbbdd - 2009-1-15 13:03:00
请严格按照以下步骤操作

[siez=5]个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山日志必须上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
吴佳元 - 2009-1-15 13:06:00
楼主可以参考下由瑞星技术团队提供的相关解决方案:http://bbs.ikaka.com/showtopic-8563235.aspx
wcy0511 - 2009-1-15 13:11:00
补丁也打了啊!
aaccbbdd - 2009-1-15 13:13:00
看起来不是补丁的问题:default3:
wcy0511 - 2009-1-15 13:17:00


引用:
原帖由 aaccbbdd 于 2009-1-15 13:03:00 发表

请严格按照以下步骤操作

[siez=5]个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山日志必须上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断


附件: Report.txt
小狮子AA - 2009-1-15 13:26:00
[WindowsPowerManage] [已启用]  <C:\Program Files\Common Files\Microsoft Shared\MSInfo\PowerManage\power.bat>
        文件路径: C:\Program Files\Common Files\Microsoft Shared\MSInfo\PowerManage\power.bat [分析中]

power.bat
发上来看看
wcy0511 - 2009-1-15 13:35:00


引用:
原帖由 小狮子AA 于 2009-1-15 13:26:00 发表
  [WindowsPowerManage] [已启用]  <C:\Program Files\Common Files\Microsoft Shared\MSInfo\PowerManage\power.bat>
        文件路径: C:\Program Files\Common Files\Microsoft Shared\MSInfo\PowerManag......
wcy0511 - 2009-1-15 13:36:00
传不上啊?
backway - 2009-1-15 13:37:00
下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

运行SREng***.EXE
把报告保存后,将日志以附件形式上传。
wcy0511 - 2009-1-15 13:38:00
帮忙看看啊

附件: SREngLOG.log
backway - 2009-1-15 13:46:00
sreng——启动项目——计划任务
[已启用] OGALogon.job
        C:\WINDOWS\system32\OGAVerify.exe
[已启用] OGADaily.job
        C:\WINDOWS\system32\OGAVerify.exe

从管理里找到删除。
小狮子AA - 2009-1-15 13:47:00
最好同时发sreng日志

文件打包后上传
wcy0511 - 2009-1-15 13:48:00
能说一下具体操作吗?我是菜鸟!谢谢!
小狮子AA - 2009-1-15 13:49:00
进入
C:\WINDOWS\tasks目录删除
backway - 2009-1-15 13:49:00
开始——所有程序——附件——系统工具——任务计划,把“添加任务计划”后的东西都删了
wcy0511 - 2009-1-15 13:53:00
谢谢!

附件: 新建文件夹.rar
天月来了 - 2009-1-15 13:58:00
power.bat最新版瑞星已杀
backway - 2009-1-15 13:58:00
包里的power.bat是什么?
那计划任务你还没删。
wcy0511 - 2009-1-15 14:02:00
12楼,删了!重启后就好了!谢谢各位的帮助!
小狮子AA - 2009-1-15 14:03:00
楼主升级下杀毒软件

瑞星杀毒软件已经可以处理病毒
backway - 2009-1-15 14:04:00
请修改标题“已解决”
1
查看完整版本: 急 在线等!scvhost!