瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,电脑有时出现短暂停顿 大概1~10秒 严重时直接死机 麻烦高手帮忙看看
莫落s - 2009-5-1 14:45:00
求助,电脑有时出现短暂停顿 大概1~10秒 严重时直接死机 麻烦高手帮忙看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
莫落s - 2009-5-1 14:47:00
11

附件: SREngLOG.log
浪漫纸箱 - 2009-5-1 14:50:00
瑞星最新版是否报毒?
帅哥阿福 - 2009-5-1 14:50:00
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\run.vbs
C:\WINDOWS\system32\scvhost.exe
C:\WINDOWS\system32\kT2NuqZeGma.dll
C:\WINDOWS\system32\kW5xUYZjcSnWs.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\fonts\cC8kqzNExNc.fon
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\ACg9ycsarj8y.dll
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\yp77Tt3UCG74J.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\m37tEtTX7Ye5c.dll
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\CCCA2FB9.dll
C:\WINDOWS\system32\GrTZqH5SnRhAt.dll
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\Program Files\Internet Explorer\PowerJa.ask
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\drivers\mwqwswl.sys
C:\WINDOWS\drivers\pcidump.sys


上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
莫落s - 2009-5-1 14:59:00
1111

附件: 备份文件夹.rar
莫落s - 2009-5-1 15:00:00
全盘杀毒未发现病毒~!
开机时  这两个文件异常
C:\WINDOWS\SYSTEM32\REG.EXE
C:\WINDOWS\system32\mshta.exe
浪漫纸箱 - 2009-5-1 15:04:00
恩 楼主 使用Xdelbox1.8删除以下
说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质

C:\WINDOWS\run.vbs
C:\WINDOWS\system32\kT2NuqZeGma.dll
C:\WINDOWS\system32\kW5xUYZjcSnWs.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\fonts\cC8kqzNExNc.fon
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\ACg9ycsarj8y.dll
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\yp77Tt3UCG74J.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\m37tEtTX7Ye5c.dll
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\CCCA2FB9.dll
C:\WINDOWS\system32\GrTZqH5SnRhAt.dll
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\Program Files\Internet Explorer\PowerJa.ask
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\drivers\mwqwswl.sys
C:\WINDOWS\drivers\pcidump.sys
如还有问题请报上来。
RisingCSC - 2009-5-1 16:01:00
5楼上报的样本,瑞星杀毒软件病毒库版本21.27.40
Trojan.PSW.Win32.GameOL.yjw  cC8kqzNExNc.fon
Trojan.PSW.Win32.GameOL.yjw    skcfujQ5EDN.dll
Trojan.PSW.Win32.GameOL.yjw    dhDhwS7fFW.dll
Trojan.PSW.Win32.GameOL.yjw    A1A6BC2E.dll
Trojan.PSW.Win32.GameOL.yjw    ufQCU5.dll
Trojan.PSW.Win32.GameOL.yjw    E4814792.dll
Trojan.PSW.Win32.GameOL.yjw    wF87W8XjgDW5Es6tuA.dll
Trojan.PSW.Win32.GameOL.yjw    VnTU2WAqUcZA6.dll
Trojan.PSW.Win32.GameOL.yjw    tY5UFS434YYd.fon
Trojan.PSW.Win32.GameOL.yjw    qB5BKZy7vR5m.dll
Trojan.PSW.Win32.OnlineGame.yop    PowerJa.askTrojan.PSW.Win32.GameOL.yjw    f13ERxR2Urh.fon
RootKit.Win32.Agent.ehy    pcidump.sys

其他文件已收集上报,我们会抓紧分析并跟帖回复,感谢您对瑞星的支持。
RisingCSC - 2009-5-5 13:58:00
1、文件名:scvhost.exe

病毒名:Trojan.Win32.Nodef.isf

2、文件名:mwqwswl.sys

病毒名:RootKit.Win32.Agent.ewb

3、文件名:yp77Tt3UCG74J.dll

病毒名:Trojan.PSW.Win32.GameOL.ysv

4、文件名:A0C86020.dll

病毒名:Trojan.PSW.Win32.GameOL.yst

5、文件名:ACg9ycsarj8y.dll

病毒名:Trojan.PSW.Win32.GameOL.ysw

6、文件名:efc0c52cc1.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

7、文件名:GrTZqH5SnRhAt.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

8、文件名:CCCA2FB9.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

9、文件名:m37tEtTX7Ye5c.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

10、文件名:kW5xUYZjcSnWs.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

11、文件名:704C3595.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

12、文件名:kT2NuqZeGma.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

13、文件名:08223B03.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

14、文件名:122B901E.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

15、文件名:56BC86C7.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

16、文件名:2EF0D734.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

17、文件名:PkVyCX5kHnftC7BXjt.dll

病毒名:Trojan.PSW.Win32.GameOL.ysy

18、文件名:vwuXtYbhj.fon
不是病毒

19、文件名:ArFile.log
不是病毒

20、文件名:run.vbs
不是病毒


您所上报的病毒文件将在瑞星2009的21.28.11版本中处理解
决,如遇特殊情况可能会推后几个版本。
1
查看完整版本: 求助,电脑有时出现短暂停顿 大概1~10秒 严重时直接死机 麻烦高手帮忙看看