瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星查杀到Win32.KUKU.ky病毒,但不做处理
毛师兄11 - 2011-7-28 19:02:00
瑞星查杀到Win32.KUKU.ky病毒,但不做处理sreng掃描文件如下 ,,,

附件: SREngLOG.log (2011-7-28 19:01:52, 43.98 K)
该附件被下载次数 288

附件: autorun.rar (2011-7-28 19:01:52, 319 B)
该附件被下载次数 339

附件: fvlfk.rar (2011-7-28 19:01:52, 32.60 K)
该附件被下载次数 340





瑞星杀掉后,过几天又会产生了新的病毒文件,另外附上了xyozkws.dll文件,,


附件: xyozkws.rar (2011-8-1 9:07:00, 807 B)
该附件被下载次数 315



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; Trident/4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件: autorun.rar

附件: rdhh.rar
小山姆 - 2011-7-28 19:39:00
先检查病毒隔离区的空间是否够用
可在杀软主页面--查看病毒隔离区--设置里进行详细的设置
然后进入病毒隔离区进行手动的处理
删除或者上传给瑞星进行分析
如果分析有毒的话会在后续的更新中进行更新然后杀掉这个病毒的
水木酱 - 2011-7-29 0:14:00
楼主您的日志不完整。。。建议在扫描上传
C:\WINDOWS\system32\xyozkws.dll
C:\WINDOWS\system32\DRIVERS\yk51lagg.sys
以上两个文件可疑,建议打包上传。
再建议楼主在安全模式下,试试能不能清除病毒。
温暖的茶水 - 2011-7-29 6:06:00
LZ先备份一下这个文件,
然后进入安全模式,用360fillkiller等删除工具进行删除
networkedition - 2011-7-29 9:05:00
fvlfk.cmd样本已收集反馈,发个不处理的,小点程序样本发来。
networkedition - 2011-7-29 9:13:00
C:\WINDOWS\system32\xyozkws.dll压缩发来。
networkedition - 2011-7-29 14:16:00
瑞星全功能安全软件:23.00.39.66已可以查杀。
毛师兄11 - 2011-8-1 9:53:00
还是杀不掉...有上传了xyozkws.dll文件和新的病毒文件.
networkedition - 2011-8-1 10:05:00
样本已收集反馈。
毛师兄11 - 2011-8-2 9:56:00
有結果了麼?:kaka4:
networkedition - 2011-8-2 10:05:00
分析中,请耐心等待一下。
networkedition - 2011-8-2 13:58:00
1、文件名:xyozkws.dll  不是病毒
毛师兄11 - 2011-8-2 16:12:00
哪要怎麼辦啊?
毛师兄11 - 2011-8-2 16:17:00
哪要怎麼辦啊?:default2:
networkedition - 2011-8-2 16:35:00
提示不处理的还在分析中,有结果会第一时间反馈。
毛师兄11 - 2011-8-5 14:04:00
:kaka4: ,~~~~
networkedition - 2011-8-5 14:21:00
解决中,lz耐心等待一下。
毛师兄11 - 2011-8-9 18:33:00
:kaka6:
毛师兄11 - 2011-8-12 19:07:00
:kaka19:
毛师兄11 - 2011-8-19 10:09:00
...還沒好啊...
sreng - 2011-8-19 10:48:00
lz用大蜘蛛试试,大蜘蛛清除感染型病毒也不错的。:kaka1:
networkedition - 2011-8-19 10:53:00
瑞星全功能安全软件版本:23.00.41.86,已可以查杀,是删除染毒文件,感染型病毒,文件被恶意覆盖了,无法恢复。
毛师兄11 - 2011-8-22 18:02:00
還是會產生一個autorun文件和一個exe文件。。但是可以正常刪除了。
毛师兄11 - 2011-8-25 13:43:00
:kaka2: 怎么处理啊.
networkedition - 2011-8-25 13:51:00
重要文件做好备份,将瑞星杀毒软件升级到最新版,进行全盘杀毒。
1
查看完整版本: 瑞星查杀到Win32.KUKU.ky病毒,但不做处理