瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)
fgsgsgsfg - 2009-6-13 10:54:00
症状:瑞星不能升级(说网络连接错误),瑞星网不能上,其他网页可以打开(包括其他的杀毒网页),瑞星查杀两个病毒,文件名路径名和病毒名都相同(文件名svchost全路径svchost.exe>>C:\\WINDOWS\System32\svchost.exe病毒名Hack.Exploit.Win32.MS08-067.eu)。查杀后能正常上网,但过20分钟左右就不能上网了(其他网页也打不开),有时会出现Generic Host Process for Win32 Service错误或Svchost.exe内存不能为read,且不能再上网,必须重启,重启后再上网不久又再次发作。按网友要求打了补丁。好了1天,第二天,病毒重现,再打补丁,说“MS08-067内存补丁程序安装失败!”,不久又死机连冷启动都不动,只有关插头才启动。启动后循环上述的情况。请教了很多人,都无法解决,请大家帮帮忙啊。

附件: SREngLOG.log (2009-6-13 10:53:40, 52.25 K)
该附件被下载次数 224

附件: SystemLog.txt (2009-6-13 14:52:30, 46.00 K)
该附件被下载次数 855



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
超级游戏迷 - 2009-6-13 10:59:00
这个病毒SRENG扫不出来,下载附件后弄个日志上来:

附件: 狙剑.rar
aaccbbdd - 2009-6-13 11:07:00
conficker蠕虫

建议安全模式里使用微软的恶意程序删除工具!

http://www.microsoft.com/downloads/details.aspx?FamilyID=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=zh-cn
超级游戏迷 - 2009-6-13 18:20:00
按顺序搞下:

1、下载冰刃1.22压缩包(置顶有下),解压,运行ICESWORD.EXE;

2、单击冰刃窗口“注册表”标签,定位注册表到【HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services】这个项,展开,找到其以下两个注册表子项,分别右键并选择“删除”:
<uiszwruk>
<vzguhmlq>

3、用冰刃找到以下文件,删除:
C:\WINDOWS\system32\sqmjjd.dll
C:\WINDOWS\system32\jernuss.dll

4、正版系统或系统可过正版验证的话,用WINDOWS UPDATE给系统安装补丁。

5、操作中如果出现无法完成操作的情形,请反馈。
fgsgsgsfg - 2009-6-15 15:14:00
对不起,依旧无法根本解决问题。
超级游戏迷 - 2009-6-15 15:23:00
看看瑞星报那两个病毒的文件名和路径是啥?估计躲到回收站或系统还原文件夹里去了……:default21:
天月来了 - 2009-6-15 15:27:00
http://bbs.ikaka.com/showtopic-8612678.aspx

这贴你看了没有???

还有这两文件删除了没有?
C:\WINDOWS\system32\sqmjjd.dll
C:\WINDOWS\system32\jernuss.dll
fgsgsgsfg - 2009-6-15 18:23:00
回天月:早看过了,也做了,就是没多大效果(就是那个Generic Host Process for Win32 Service错误或Svchost.exe内存不能为read的现象没了,其他都依旧存在,比如20分钟后不能上网等)
天月来了 - 2009-6-15 18:26:00
这两文件删除了没有?
C:\WINDOWS\system32\sqmjjd.dll
C:\WINDOWS\system32\jernuss.dll

还有你是在局域网内么?可能网内其他中毒电脑影响你
fgsgsgsfg - 2009-6-15 18:51:00
那两个文件删了,但重启之后在病毒又出现。
另:我不在局域网内。这个小区也就我家一台电脑。
byxxdrls - 2009-6-15 19:08:00
给所有的管理员(包括administrator)用户加上强壮的密码试试
byxxdrls - 2009-6-15 19:08:00
另外用冰刃把这两个文件给弄出来,发到样本区。
超级游戏迷 - 2009-6-15 19:31:00
没见计划任务,也没见守护进程,难道是这两个驱动相互守护?

先勾选冰刃的“禁止进线程创建”、“禁止协件功能”(文件--设置),然后再按4楼说的再做下看看(第3步完成后,要取消以上两个项的勾选,然后直接重启电脑)?

如果无效,请用冰刃检查下如下三个目录自己看看有什么怪异的东西:
1、计划任务文件夹(c:\windows\tasks);
2、回收站(c盘根目录下的recycler或recycled);
3、系统还原文件夹(C盘根目录下的system volume information),如果系统还原功能一直开着,那就别看system volume information目录了,会死人滴……:kaka11:
fgsgsgsfg - 2009-6-18 8:20:00
byxxdrls
" 给所有的管理员(包括administrator)用户加上强壮的密码试试,另外用冰刃把这两个文件给弄出来,发到样本区"
我不知道怎么加,听同事说以前熊猫时他就这么做的。我也不知道怎么弄怎么发(不详细说明我可能不知道)
超级游戏迷
“请用冰刃检查下如下三个目录自己看看有什么怪异的东西”
有东西,但不知道是不是属于怪异的。
我对这些很外行。
1
查看完整版本: 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)