瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 无缘无故中了怪毒——希望瑞星帮我一把!
tongmingjun - 2007-10-12 15:18:00
无缘无故中了怪毒

今天像往常一样打开电脑。。
走开一段时间,电脑就不对劲了。。。
打开任务管理器一看……
好多陌生进程在自动运行……
立马断开网线,开始杀毒……

发现杀软都打不开了,(360,咔吧,瑞星,QQ医生,卡卡,所有专杀)
只要有杀毒性质的软件都打不开了……

又想手动查找病毒文件hmbduoj.exe和tygxhqb.exe……
晕,根本搜索不到这两个文件!

再进入注册表,想把这两个启动项杀掉……
天啊,杀了刷新一下,又出来了……

最后,系统配置、所有服务项全部禁用了……还是不行!
最关键的是:安全模式进不了了!
我猜是病毒把文件删了……

病毒来的突然,我毫无准备……
特别怕程序被感染了,电脑里都是重要的资料……

希望瑞星能帮我一把!!!
我把电脑里可疑文件上传上来了!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 95889220071012150708.jpg
tongmingjun - 2007-10-12 15:26:00
主要症状

附件: 95889220071012151538.jpg
tongmingjun - 2007-10-12 15:27:00
主要症状

附件: 95889220071012151643.jpg
tongmingjun - 2007-10-12 15:28:00
主要症状

附件: 95889220071012151705.jpg
tongmingjun - 2007-10-12 15:28:00
主要症状

附件: 95889220071012151726.jpg
日不懂啊 - 2007-10-12 15:32:00
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改

把SRENG.EXE改名为1.COM运行扫描日志看看
tongmingjun - 2007-10-12 15:33:00
可疑病毒文件上传不了!
tongmingjun - 2007-10-12 15:36:00
不能运行SREngPS.EXE    .....

怎么办?
日不懂啊 - 2007-10-12 15:38:00
把SRENG.EXE改名为1.COM运行扫描日志看看
日不懂啊 - 2007-10-12 15:38:00
下载个AV终结者专杀:http://zhuansha.duba.net/259.shtml
搞搞看咯
tongmingjun - 2007-10-12 15:46:00
有杀毒性质的软件都打不开...呀...
tongmingjun - 2007-10-12 15:46:00
发现杀软都打不开了,(360,咔吧,瑞星,QQ医生,卡卡,所有专杀)
只要有杀毒性质的软件都打不开了……
baohe - 2007-10-12 15:49:00
【回复“tongmingjun”的帖子】
WINRAR还能有不?
如果能用,请将hmbduoj.exe和tygxhqb.exe两个文件打包,加密(密码:123),发到:baohelin@yahoo.com.cn
tongmingjun - 2007-10-12 15:57:00
首先,这两个文件我在电脑里根本搜索不到....

只找到两个可疑文件....已经上传到你说的那个邮箱了!
tongmingjun - 2007-10-12 16:02:00
什么呀...这样的症状....

瑞星的上报结果...怎么说...不是病毒啊!!!!

这个病毒,已经严重影响了我的正常工作了!!!!!

还不叫病毒么?????
baohe - 2007-10-12 16:17:00
引用:
【tongmingjun的贴子】首先,这两个文件我在电脑里根本搜索不到....

只找到两个可疑文件....已经上传到你说的那个邮箱了!
………………

老大!
DLL文件,充其量也就是个喽啰。
要找“病根”,需要.exe类的病毒样本。
tongmingjun - 2007-10-12 16:19:00
根本找不到呀...

根据注册表里的地址....根本没这地址....

搜索也搜索不到这两个文件....

我也不知道为什么....

所以才来求救啊!
mopery - 2007-10-12 17:22:00
winrar 应该运行不起来..

9楼专杀 改名后可以试试..
不怕不怕狼 - 2007-10-13 1:25:00
建议您咨询瑞星客服 请他们协助解决问题  瑞星客户服务中心:http://csc.rising.com.cn  瑞星邮件服务中心:http://up.rising.com.cn/webmail/index.htm  瑞星在线专家门诊:http://help.rising.com.cn/help/RSZX.html  瑞星在线专家门诊很方便
不怕不怕狼 - 2007-10-13 1:26:00
建议您咨询瑞星客服 请他们协助解决问题  瑞星客户服务中心:http://csc.rising.com.cn  瑞星邮件服务中心:http://up.rising.com.cn/webmail/index.htm  瑞星在线专家门诊:http://help.rising.com.cn/help/RSZX.html  瑞星在线专家门诊很方便
秀豆了 - 2007-10-13 2:47:00
安全模式进不去,不是还有dos吗?用最新的dos版杀吧
九宵 - 2007-10-13 11:17:00
现在怎么样了?好了吗?
我遇到的问题跟你一样,重装了好几遍系统^^^^^^
梦里一刀 - 2007-10-13 11:42:00
跟楼主一模一样的症状,打开所有盘都会提示explorer.exe出错.所有exe文件,所有新开窗口都报错,所以想补救,装什么专杀都是白搭,可能.com文件可以运行.也可能不行,只要是新窗口,它就提示出错,有些可以继续运行,有些就终止了
秀豆了 - 2007-10-13 11:56:00
杀毒要灵活点,windows下杀不了在纯DOS下杀啊
Neillee - 2007-10-13 23:21:00
我也中了这个毒,期待有解决办法!!!!
孤独更可靠 - 2007-10-14 8:06:00
那个是随机7

AV终结者变种

现在金山(无文字标题)和瑞星的专杀都被屏蔽

技术原理还是一样的,打开任务管理器

看到那2个随机7位数字的病毒,想办法弄掉吧

PS:他们是进程守护
1
查看完整版本: 无缘无故中了怪毒——希望瑞星帮我一把!