瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.Generic.1204FAD6杀不干净
零零7 - 2010-7-22 17:12:00
瑞星2010老提示中了Trojan.Win32.Generic.1204FAD6这个病毒,每次都说杀毒或删除成功,但是杀了好几次病毒还在。

c\windows\system32\gff6.exe
c\windows\system32\csrss.exe

文件监控方式查杀的,第一个文件名出现的次数比较多。

以前都没有问题,现在上网的时候掉线,重新登录宽带连接登不上,登录窗口只是闪一下而已。

什么原因啊?怎么解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)

附件: SREngLOG.log
networkedition - 2010-7-22 17:15:00
请提供安装淘宝程序的下载地址,或将程序打包上传。
leo108 - 2010-7-22 17:46:00
下面几个感觉有问题,可以传到世界杀毒网http://www.virustotal.com/zh-cn看看有没问题
C:\WINDOWS\system32\shlhook.dll
C:\WINDOWS\system32\drivers\RsBoot.sys
C:\WINDOWS\system32\drivers\rsassist.sys
C:\WINDOWS\system32\ieprot.dll
帅哥坐车不用票 - 2010-7-22 20:18:00
c:\program files\jmesoft\hotkey.exe
c:\program files\jmesoft\keyhook.dll
c:\windows\system32\appmgmts.dll

这三个文件可疑,建议上传至3楼所述网站进行检测
其中,最后那个文件对应服务[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
零零7 - 2010-7-22 20:31:00
扫描到之后怎么办?用瑞星杀么?
零零7 - 2010-7-22 20:38:00
扫描到之后怎么办?用瑞星杀么?
leo108 - 2010-7-22 22:07:00
如果查出有问题,就可以删掉
1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除:(超级巡警剑盟下载 smtdel下载)
qlcrabbit - 2010-7-23 12:26:00
如果确认是病毒就删除吧,一般会有建议做法,按照提示的建议来操作
yalicuan - 2010-7-25 14:50:00
楼主可以参照此帖http://bbs.ikaka.com/showtopic-8404944.aspx,里面有讲病毒杀不干净的解决方法。
  希望可以帮到你!
1
查看完整版本: Trojan.Win32.Generic.1204FAD6杀不干净