瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 数字进程病毒,一打开QQ就出现很多数据进程,内含System Repair Engineer扫描日志
ligmil - 2009-3-24 11:05:00
我重装了N次系统了,一运行QQ就出现很多个数据进程,在重装完系统后,第一个装的就是瑞星杀毒,全盘杀完之后,再运行的其它的,一运行QQ杀毒软件就自动关闭了,出现很多数据进程.试过很多次都这样.请求高手救命.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 12313.txt

附件: 123123.rar
帅哥阿福 - 2009-3-24 11:09:00
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

C:\WINDOWS\system32\msexe.exe
C:\WINDOWS\system32\oiafaehf.dll
C:\WINDOWS\system32\lnekckmp.dll
C:\WINDOWS\system32\cdpbbhlb.dll
C:\WINDOWS\fonts\sJbQjtY7bc.fon
C:\WINDOWS\fonts\crrp2mDP.fon
C:\WINDOWS\fonts\CESPVP8FQd.fon
C:\WINDOWS\system32\klfihjad.dll
C:\WINDOWS\system32\ecomikbo.dll
C:\WINDOWS\system32\oiafaehf.dll
C:\WINDOWS\system32\lnekckmp.dll
C:\WINDOWS\system32\cdpbbhlb.dll
C:\WINDOWS\system32\klfihjad.dll
C:\WINDOWS\system32\ecomikbo.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~59d9bb.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\msdll.dat

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
ligmil - 2009-3-24 11:21:00
C:\WINDOWS\system32\oiafaehf.dll
C:\WINDOWS\system32\lnekckmp.dll
C:\WINDOWS\system32\cdpbbhlb.dll
C:\WINDOWS\system32\oiafaehf.dll
C:\WINDOWS\system32\lnekckmp.dll
C:\WINDOWS\system32\cdpbbhlb.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~59d9bb.tmp
这几个文件提不出来,提出错误
帅哥阿福 - 2009-3-24 11:24:00
新建个rar文件,将上述文件拖拽进rar里面。
ligmil - 2009-3-24 11:27:00
上传上去了,123123.rar
ligmil - 2009-3-24 11:30:00
现在我的瑞星监控,要不就自动关闭,要不就禁用监控.
帅哥阿福 - 2009-3-24 11:31:00


瑞星21.31.01可以全部清除。
楼主先升级瑞星到最新版本查杀后再看看吧,要是查杀后还有,再扫日志上来看看。
帅哥阿福 - 2009-3-24 11:32:00
监控不加载,首先升级瑞星到最新版本,全盘杀毒,确认计算机中没有病毒的情况下,点击开始-程序-瑞星杀毒软件-添加删除组件-添加删除;将瑞星监控中心勾选去掉后点击下一步;修复完成后,重启动计算机,而后按照上述的操作将瑞星监控中心勾选在添加上,点击下一步即可。
ligmil - 2009-3-24 11:34:00
C:\WINDOWS\SYSTEM32\704C3595.DLL>>upx_c
Trojan.Win32.GameOL.t
病毒,老出现
帅哥阿福 - 2009-3-24 11:43:00
直接找到此文件,压缩后上传病毒样本到可疑文件交流区
或者直接发送给瑞星的邮件服务中心【病毒样本】。
CPU_ring0 - 2009-3-25 0:25:00
该用户帖子内容已被屏蔽
1
查看完整版本: 数字进程病毒,一打开QQ就出现很多数据进程,内含System Repair Engineer扫描日志