瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是什么病毒..烦人
天空 - 2007-9-9 20:54:00
老是感染exe可执行程序..
把瑞星升到最新,全盘杀
从做系统..都不管用..
怎么办啊

        瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Worm.Agent.sn           
病毒: Worm.Win32.Viking.vjf   
病毒: Worm.Win32.Viking.vje   



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
糊涂的芯 - 2007-9-9 21:27:00
用威金病毒专杀进安全模式全盘杀毒,再用恶意软件清理助手或WINDOWS清理助手清理系统试试.
天空 - 2007-9-9 21:30:00
没用...还是老有..
天月来了 - 2007-9-9 21:37:00
说出具体的病毒文件名和路径。

同时将你的系统日期对正确

下载 System Repair Engineer(2.5版本),到你的“Windows”文件夹里。

http://www.kztechs.com/sreng/download.html

1 解压缩sreng2.zip
2 将SREngPs.exe运行.
3 智能扫描=》扫描=》保存报告
4 把日志中的报告文字内容完整复制分段贴上来,不要修改
5 也可以将日志的扩展名改为“.txt”,再以附件方式发来。
天空 - 2007-9-9 21:48:00
2007-09-09,21:33:52

System Repair Engineer 2.5.16.900
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件
    进程特权扫描




是这些吗
天空 - 2007-9-9 22:12:00


附件: 391694200799220127.txt
天月来了 - 2007-9-9 22:26:00
日志看不出什么。

怀疑这个:C:\WINDOWS\system32\d3d8xof.dll

你将d3d8xof.dll改个名,重启电脑试试

再说说具体的病毒文件名和路径。
天空 - 2007-9-9 22:32:00
杀毒日志..

附件: 391694200799222203.txt
天空 - 2007-9-9 22:36:00
C:\WINDOWS\system32\下没有d3d8xof.dll啊..
只有类似的
d3d8thk.dll
d3d8.dll
天月来了 - 2007-9-9 22:44:00
算了那些文件正常的。
从日志里看,我帮不了你了。
天空 - 2007-9-9 22:48:00
那那..怎么办..

这是监控查杀的毒

附件: 391694200799223727.txt
天月来了 - 2007-9-9 22:57:00
再扫个日志来看看。
天空 - 2007-9-9 23:03:00
扫描日志

附件: 391694200799225303.txt
川男 - 2007-9-9 23:18:00
快解决啊,我游戏都不敢上了
天月来了 - 2007-9-9 23:19:00
引用:
【天空的贴子】扫描日志
………………

你用WinRAR解压工具按照路径再看看到底有没这个文件:

C:\WINDOWS\system32\d3d8xof.dll

估计是隐藏的系统属性的文件。
火影忍者 - 2007-9-9 23:30:00

用SRE删除以下项目
启动项目
注册表
    <DirectX><C:\WINDOWS\system32\d3d8xof.dll>  [Microsoft Corporation]
==================================
重启 显示隐藏文件后删除C:\WINDOWS\system32\d3d8xof.dll

升级杀软,安全模式下杀毒

下载威金专杀杀毒
http://www.chenoe.com/AntiVirus  民间专杀
江民威金专杀
http://www.jiangmin.com/download/zhuansha04.htm
天空 - 2007-9-10 12:18:00
没错
是系统属性的文件
找到了
删了就没事了吗?
天空 - 2007-9-10 12:25:00
..没治了啊?
又出现了...
刚升了最新的升级包..
自动监控发现的...

附件: 3916942007910121450.gif
天空560 - 2007-9-10 13:05:00
ding
天空 - 2007-9-10 13:17:00


附件: 3916942007910130632.gif
天空 - 2007-9-10 19:41:00
天空 - 2007-9-10 21:59:00
刚扫的sreng日志

附件: 3916942007910214907.txt
天空 - 2007-9-10 22:20:00
"运行 gpedit.msc 打开组策略,依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序, 点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件
"

这样不知道成不成..
天空 - 2007-9-11 7:55:00
ding
等待9527 - 2007-9-11 8:34:00
ding
天空 - 2007-9-11 11:43:00
/////////////////
日不懂啊 - 2007-9-11 11:46:00
LZ为什么不用江民的威金专杀搞?
天空 - 2007-9-11 11:50:00
引用:
【日不懂啊的贴子】LZ为什么不用江民的威金专杀搞?
………………

用拉..啥也没查出来
狐之歌 - 2007-9-11 12:06:00
恭喜楼主啊..哈哈哈.中了这么邪的毒.第一次见到啊.俺一般格C盘.其它盘杀毒.全新重装系统就OK了.
天空 - 2007-9-11 19:01:00
...yun
12
查看完整版本: 这是什么病毒..烦人