瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求助!病毒,瑞星不报,阻止sreng2扫描!
不懂就要问 - 2010-5-23 14:35:00
开机就自动连接网络被瑞星拦截,开机就有高危程序要篡改系统文件被瑞星拦截,昨天晚上全盘杀毒,今天早上开机就报应该是蕤星查不出:kaka6:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)

附件: Game.rar
不懂就要问 - 2010-5-23 14:44:00
sreng2扫描10年只扫出个系统关联:kaka6: 紧急求助!!!!
左眼球 - 2010-5-23 14:52:00
:kaka17: 上报了
查询编号RS20100523144430859099
不懂就要问 - 2010-5-23 14:55:00
sreng2版本:2.8.2.1321刚从官网下的:kaka4: 就是扫不出日志还有别的办法吗,我怀疑我打包上来的只是个木马,但是我机子里的病毒要扫sreng2才看得出来啊:kaka4:
不懂就要问 - 2010-5-23 15:07:00
这次是完整的有4个文件之前发的只是1个EXE文件

附件: game.rar
不懂就要问 - 2010-5-23 15:10:00
C:\Program Files\game路径
不懂就要问 - 2010-5-23 15:14:00
Trojan.DL.script.VBS.Mnless.e
Trojan.Win32.generic.1205C667
昨晚瑞星报的两个病毒
不懂就要问 - 2010-5-23 15:41:00
终于扫出日志了 麻烦帮看下

附件: SREngLOG.log
不懂就要问 - 2010-5-23 15:43:00
打开任务管理器结束掉那GAME(就是5楼附件那个)进程才能扫出来:kaka6:
不懂就要问 - 2010-5-23 16:14:00
http://bbs.ikaka.com/showtopic-8718480.aspx原帖

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)

附件: SREngLOG.log
天月来了 - 2010-5-23 16:40:00
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Game.lnk
C:\PROGRA~1\game\Game.exe

不论删除结果如何,继续下面操作;
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[knlrun / knlrun][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Knlrun.sys><N/A>

然后重启电脑,看情况如何。
11716754 - 2010-5-23 16:41:00
自启动项过多,建议用autoruns清理一下(注意是autoruns不是autorun)
11716754 - 2010-5-23 16:42:00
下载金山卫士,全盘扫木马
不懂就要问 - 2010-5-23 16:54:00
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[knlrun / knlrun][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Knlrun.sys><N/A>

将启动类型改为“Disabled”操作了驱动程序那里也找到了该怎么操作?删除这个驱动程序?
天月来了 - 2010-5-23 16:55:00
SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
不懂就要问 - 2010-5-23 17:00:00


引用:
原帖由 天月来了 于 2010-5-23 16:55:00 发表
SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx


不明白啊 是删除驱动程序
[knlrun / knlrun][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Knlrun.sys><N/A>
还是修改:kaka2:
天月来了 - 2010-5-23 17:23:00
将启动类型改为“Disabled”即可

我可没要你删哟
不懂就要问 - 2010-5-23 17:27:00
现在sreng2扫描很慢么?我扫了10多分钟还没完
天月来了 - 2010-5-23 17:33:00
因为你的系统支持校验微软签名程序的服务被停止了,或者其他一些原因

SRENG工具无法校验微软文件了

所以扫描就是慢的
不懂就要问 - 2010-5-23 17:36:00
OK 扫上来了 麻烦天月大姐看下了

附件: SREngLOG.log
不懂就要问 - 2010-5-23 17:38:00
象中毒的话会不会留下很多垃圾啊?中多次系统会不会变慢啊?
不懂就要问 - 2010-5-23 17:52:00
呃 重启后的日志扫出来了 在第2页最下面
天月来了 - 2010-5-23 18:28:00
日志看不出什么了

系统慢什么的在系统使用很长时间后,或中毒后都可能慢

这是没法恢复到原样的
木马bbbb - 2010-5-23 18:29:00
C:\WINDOWS\system32\XDva348.sys
把这个文件提交到瑞星网站检测。
地址:http://mailcenter.rising.com.cn/FileCheck/

第二页的日志其他地方没有异常。
不懂就要问 - 2010-5-23 18:55:00
非常感谢:kaka12:  天月大姐
1
查看完整版本: 紧急求助!病毒,瑞星不报,阻止sreng2扫描!