瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了病毒,瑞星查杀也反复有!
zhouzhou82 - 2008-1-14 14:18:00
病毒如下:Trojan.PSW.Win32.GameOL.lgl
Trojan.PSW.Win32.GameOL.lgp
Trojan.PSW.Win32.GameOL.GEN
Trojan.PSW.Win32.GameOL.lgq
Trojan.DL.Script.JS.Agent.lst
Hack.Exploit.Script.VBS.RealExp.a
Trojan.PSW.Win32.GameOL.lgk
Trojan.DL.Script.JS.Agent.man

杀完之后只要一上网就又出现此些病毒

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
lqqk7 - 2008-1-14 14:22:00
系统打一下补丁,上个日志
异想天开123 - 2008-1-14 14:26:00
最好发个病毒的感染路径上来,在有就是瑞星的对病毒的处理结果,一定要保证瑞星是最新版本
zhouzhou82 - 2008-1-14 14:27:00
扫描日志如下,大侠们帮我看看

附件: 10040032008114141531.txt
zhouzhou82 - 2008-1-14 14:35:00
今天的瑞星历史记录
病毒名称    处理结果    查杀方式    路径    文件    病毒来源
Trojan.DL.Script.JS.Agent.man    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GXK1KJI7    diao[1].htm    本机
Trojan.PSW.Win32.OnlineGames.GEN    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GXK1KJI7    newgl[1].exe    本机
Trojan.PSW.Win32.GameOL.lgl    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GVUFUF0L    12[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgp    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GVUFUF0L    7[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgp    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\83C18H25    13[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgr    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\83C18H25    12[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgq    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\83C18H25    15[1].exe>>upack0.34    本机
Trojan.DL.Script.JS.Agent.lst    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\83C18H25    new05[1].htm    本机
Trojan.PSW.Win32.GameOL.lgl    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\472JMR2V    2[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgk    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\472JMR2V    5[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgp    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\472JMR2V    11[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgk    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\472JMR2V    5[2].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgl    删除成功    快捷方式查杀    C:\WINDOWS\Fonts    raqjmtl.exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgp    删除成功    快捷方式查杀    C:\WINDOWS\Fonts    rarjftl.exe>>upack0.34    本机
Unknown Virus    删除成功    快捷方式查杀    C:\WINDOWS\Fonts    wszjezx.dll    本机
Unknown Virus    删除成功    快捷方式查杀    C:\WINDOWS\Fonts    rsjzbpm.dll    本机
Unknown Virus    删除成功    快捷方式查杀    C:\WINDOWS\Fonts    gjfhbyc.dll    本机
Trojan.PSW.Win32.GameOL.lgr    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temp    12.exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgl    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\83C18H25    2[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgr    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\83C18H25    12[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgq    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\83C18H25    15[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgq    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\472JMR2V    9[1].exe>>upack0.34    本机
Trojan.DL.Script.JS.Agent.lst    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OTEBWDMF    new05[1].htm    本机
Trojan.PSW.Win32.OnlineGames.GEN    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OTEBWDMF    newgl[1].exe    本机
Hack.Exploit.Script.VBS.RealExp.a    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OTEBWDMF    002[1].htm    本机
Trojan.PSW.Win32.GameOL.lgk    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\B6VDLDFB    5[1].exe>>upack0.34    本机
Trojan.PSW.Win32.GameOL.lgp    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\U8MDVD8O    13[1].exe>>upack0.34    本机
Trojan.DL.Script.JS.Agent.man    删除成功    快捷方式查杀    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2L0RYHOL    diao[1].htm    本机
lqqk7 - 2008-1-14 14:38:00
用XDelBox删除以下文件
c:\windows\system32\niprp.dll
c:\windows\system32\pwfsh.dll
c:\windows\system32\drivers\ntfs.dll
c:\windows\fonts\avwlkmn.dll

删除启动项:
[{B960356A-458E-DE24-BD50-268F589A56AB}]    <C:\WINDOWS\Fonts\avwlkmn.dll>

删除服务:
[Remote IPRIP Service / Iprip]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\niprp.dll>
诡异眼神 - 2008-1-14 17:55:00
楼主把临时文件夹和IE缓存清空一下!
zhouzhou82 - 2008-1-15 22:04:00
感谢两位大侠,已经解决,今天特意上来表示感谢!
另外发现瑞星病毒库已经做了更新,昨天晚上开始也可以查杀niprp.dll病毒,我特意做了备份,现在瑞星可以查出来了
1
查看完整版本: 中了病毒,瑞星查杀也反复有!