瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.Generic.1204FAD6杀不干净
月黑风高是吧 - 2010-7-21 12:01:00
瑞星2010老提示中了Trojan.Win32.Generic.1204FAD6这个病毒,每次都说杀毒或删除成功,但是杀了好几次病毒还在。

c\windows\system32\gff6.exe
c\windows\system32\csrss.exe

文件监控方式查杀的,第一个文件名出现的次数比较多。

以前都没有问题,我记得是在安装了淘宝旺旺以后才出现的这种情况。

什么原因啊?怎么解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)
leo108 - 2010-7-21 12:05:00
可能是有监视进程,没被杀掉,楼主扫个报告上来看看吧
用System Repair Engineer扫描日志,将日志作为附件上传上来。下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序.
moc - 2010-7-21 12:08:00
请楼主将病毒库升级为最新,然后重启选择安全模式断网全盘查杀病毒,之后使用卡卡安全助手进行系统修复。如依然无法成功清除请按楼上方法扫描日志上传。

关于如何截图和以附件形式发图到论坛请参考
http://bbs.ikaka.com/showtopic-8616820.aspx
byxxdrls - 2010-7-21 12:30:00
请开启防火墙,尽可能关闭445端口。
qlcrabbit - 2010-7-21 13:42:00
安装了淘宝旺旺后出现的情况?是不是被挂马了,请楼主按照2楼的方法把报告传上来。
RISING3JOB - 2010-7-21 21:49:00
恶意文件无法删除的话,你可以试一下 unlocker这个软件,尤其是碰到顽固的删不掉的文件时很有用

删除后,进安全模式查杀一下,或是利用瑞星的开机查杀,这样子比较彻底一些。。

其实碰到问题,可以先google一下,然后再上论坛来提问
RisingInternElit - 2010-7-22 9:57:00
针对你的情况,不知道你杀毒是在正常的系统模式下还是在安全模式下杀毒呢?杀毒尽量在安全模式下进行杀毒,因此还是推荐你尝试重启电脑按[F8]进入安全模式,然后进行杀毒。
如有问题,请站内短信回复我!
yalicuan - 2010-7-25 14:58:00
楼主可以参照此帖http://bbs.ikaka.com/showtopic-8404944.aspx,里面有讲病毒杀不干净的解决方法。
  希望能对你有帮助!
1
查看完整版本: Trojan.Win32.Generic.1204FAD6杀不干净