瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒求助
birdfly - 2009-4-17 20:58:00
原来杀软是开机启动的,后来不再开机启动,用开始菜单可以启动,后来重装,但是无法升级。
应该是病毒原因引起的。同办公室内有其他电脑因为中了u盘exe病毒导致杀软不能升级。
还有无法从他机远程桌面连接到本机,不知道和病毒是否有关?
现附上扫描报告(见8楼),请大侠们指点,谢谢各位!



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)
birdfly - 2009-4-17 20:59:00
==================================
内容删除
qihuakai - 2009-4-17 21:00:00
nod32无法升级
请到nod32官方论坛上求助
birdfly - 2009-4-17 21:00:00
==================================
内容删除
birdfly - 2009-4-17 21:01:00
==================================
内容删除
birdfly - 2009-4-17 21:02:00
==================================
内容删除
zoxmes - 2009-4-17 21:02:00
用附件来发,这样发根本看不到。
birdfly - 2009-4-17 22:23:00
抱歉啊:default15:,现附上附件。

附件: SREngLOG.log
aaccbbdd - 2009-4-17 22:33:00
建议先试试金山急救箱

就看见了已经KO的病毒残留驱动
birdfly - 2009-4-18 11:35:00
谢谢各位!
试了金山急救箱,删了几项,还是没有解决问题。
发现无法连接杀毒软件的主页如:www.rising.com.cn
其他网站可以连接
附上新的扫描报告

附件: SREngLOG.log
aaccbbdd - 2009-4-18 11:45:00
那nod32主页能否打开?

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\01.tmp
c:\windows\system32\01.tmp
c:\windows\system32\01.tmp
c:\windows\system32\02ff.tmp
c:\windows\system32\01.tmp
c:\windows\system32\01.tmp
c:\windows\system32\01.tmp
c:\windows\system32\08a.tmp

2.删除重启后使用SREng修复下面各项:


    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[rcuddt / rcuddt]    <\??\C:\WINDOWS\system32\01.tmp>
[qhcbw / qhcbw]    <\??\C:\WINDOWS\system32\01.tmp>
[qeito / qeito]    <\??\C:\WINDOWS\system32\01.tmp>
[paghsjbk / paghsjbk]    <\??\C:\WINDOWS\system32\02FF.tmp>
[mdoaxof / mdoaxof]    <\??\C:\WINDOWS\system32\01.tmp>
[gtrik / gtrik]    <\??\C:\WINDOWS\system32\01.tmp>
[elknnuj / elknnuj]    <\??\C:\WINDOWS\system32\01.tmp>
[bnvvt / bnvvt]    <\??\C:\WINDOWS\system32\08A.tmp>
birdfly - 2009-4-18 12:12:00
nod32主页也不能打开
好的,谢谢!我试一下。
aaccbbdd - 2009-4-18 14:59:00
试试这个
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/302/302655.html
birdfly - 2009-4-18 17:29:00
谢谢aaccbbdd !:default7:
还没有解决,发现是因为病毒使得杀毒网站的dns无法解析,造成浏览器无法连接到杀毒网站上,杀毒软件也无法在线升级。
请问有什么好办法杀掉这种病毒?有没有这种专杀?
aaccbbdd - 2009-4-18 17:34:00
选择下面的其它专杀,一定要在安全模式下使用
升级提示12007问题修复工具.exe  http://zhidao.ikaka.com/Aspx/Html/StaticHtml/302/302655.html
Avert Stinger Standalone tool                                    http://vil.nai.com/vil/stinger/
F-Secure Worm:W32/Downadup.AL Removal Tool      http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml
Symantec W32.Downadup Removal Tool      http://www.symantec.com/business ... 2009-011316-0247-99 
Enigma Conficker Worm Removal tool  http://www.enigmasoftware.com/tools/conficker/cfremover.exe
Kaspersky Net-Worm.Win32.Kido http://www.viruslist.com/en/alerts?alertid=203996089
nod32 Conficker专杀:http://download.eset.com/special/EConfickerRemover
spywareterminato  http://www.spywareterminator.com/item/57414/IRC--WormSmallt.html
金山系统急救箱 http://www.duba.net/zhuansha/263.shtml(这个可以正常模式使用)
birdfly - 2009-4-19 15:35:00
通过下载的n种专杀扫描,加上其他的ccleaner,ssm等帮助下,终于可以连上杀毒软件网站,软件也可以用域名升级了,也不清楚究竟是那些软件起的作用。不过似乎还是没杀干净,系统启动后,ssm弹出提示框,选择阻止后,nod32报发现病毒,删之。
先就这样吧,谢谢aaccbbdd 热心帮忙。:default6:
1
查看完整版本: 中毒求助