瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】为什么每次杀都有这些病毒啊
缎带 - 2008-2-8 18:36:00
每次杀毒都有20多个病毒,删除成功了下次还有
基本上都是Worm.Win32.Agent.zbr
偶尔有Hack.Exploit.Script.JS.Agent.gh
Hack.SuspiciousAni这2个病毒

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
侠者秋水 - 2008-2-8 19:01:00
http://www.kztechs.com/index1.html
下载System Repair Engineer 2.5
扫描日志上来
缎带 - 2008-2-8 19:45:00
麻烦看看,谢谢

附件: 1012687200828193339.txt
sssp - 2008-2-8 19:58:00
清空ie临时文件夹 试试 看还报不报毒
缎带 - 2008-2-8 20:30:00
还是一样会有病毒
sssp - 2008-2-8 21:08:00
日志中找不到

把病毒的具体路径也贴上
缎带 - 2008-2-8 21:29:00
这些是我这几天的杀毒记录

附件: 1012687200828211818.txt
sssp - 2008-2-8 21:32:00
你用的什么杀毒软件啊

连rising也杀
shouhou - 2008-2-8 21:33:00
Hack.SuspiciousAni这个打好MS07-017补丁
缎带 - 2008-2-8 21:35:00
就是瑞星的下载版啊
我也觉得奇怪啊,每次都杀到
sssp - 2008-2-8 21:41:00
俺找不出病毒来

等高手来吧
sssp - 2008-2-8 21:52:00
如果还记risng的序列号和ID

就把现在的rising卸载 把安装rising的那个文件夹也一起删了

然后到rising官网上重新下载重装。
缎带 - 2008-2-9 1:10:00
还是不行,我已经重新下载安装了
Hack.Exploit.Script.JS.Agent.gh
Worm.Win32.Agent.zbr
这2个病毒还是存在
还没承诺 - 2008-2-9 1:11:00
楼上的操作好奇怪,我看还是要先到安全模式或者是DOS下杀毒比较妥当。
缎带 - 2008-2-9 23:00:00
不行啊,安全模式下杀毒也一样
Worm.Win32.Agent.zbr
还是有,每次都是那个文件,杀了下次还是一样有
其中一个也还是瑞星的文件
我真不知道怎么弄了
天月来了 - 2008-2-9 23:16:00
详细说说病毒文件名和路径
缎带 - 2008-2-9 23:24:00
路径
D:\Administrator文档和收藏夹\My Music
D:\Program Files\Rising\Rav
文件
tsobaseinst.exe>>PERES>>fsg2.0
RavUSB.exe>>PERES>>fsg2.0


天月来了 - 2008-2-9 23:32:00
tsobaseinst.exe和RavUSB.exe这两文件,自己去手工删除。
缎带 - 2008-2-10 12:54:00
RavUSB.exe无法删除

杀毒Hack.Exploit.Script.JS.Agent.gh
Hack.SuspiciousAni这2个病毒有时有,有时无

Hack.Exploit.Script.JS.Agent.gh常常一打开网页就有
MS07-017补丁我下了,也安装啦,为什么在添加与删除程序里看不到呢

天月来了 - 2008-2-10 13:38:00
彻底卸载瑞星软件,并手工删除其安装目录下的所有残余文件。

重启电脑,重装瑞星软件。升级后全盘杀毒。

如果还会出现那现象,就扫个SRENG日志来。

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。


一定要重弄杀毒软件后,还出现那些病毒再扫日志,如果没毒就不要扫了。

sssp - 2008-2-10 13:44:00
我已经让他卸载重装过了

可是装了还有 日志里又看不出来 真是怪事
天月来了 - 2008-2-10 13:50:00
引用:
【sssp的贴子】我已经让他卸载重装过了

可是装了还有 日志里又看不出来 真是怪事
………………

你给她QQ远程了???

遇到MM,就远程。不厚道
sssp - 2008-2-10 13:53:00


没有啊

你不会看前面几楼的回复啊  我都被人说了
天月来了 - 2008-2-10 14:07:00
引用:
【sssp的贴子】

没有啊

你不会看前面几楼的回复啊  我都被人说了

………………



不知道楼主从哪下载的安装包。

去瑞星官网下载安装包试试重装。

愿意的话,将那些文件压缩一两个发来看看。

缎带 - 2008-2-10 14:37:00
http://www.rising.com.cn/2008/trial/
我从这里面下的
是不是不可以了
弄的我头都痛啦
真郁闷,我现在上网不定时掉线
天月来了 - 2008-2-10 14:40:00
将那杀出病毒的文件,压缩发一个来看看。

再扫个最新SRENG日志看看。
缎带 - 2008-2-10 15:08:00
扫描日志

附件: 10126872008210145706.txt
天月来了 - 2008-2-10 15:14:00
将那杀出病毒的文件,压缩发一个来看看。
缎带 - 2008-2-10 15:16:00
.RAR的格式是不是附件不支持
我发了很久都发不上来
天月来了 - 2008-2-10 15:21:00
支持啊

有时就会弄不成功,我们也一样

这论坛真滑稽

算了。帮不了你了。
12
查看完整版本: 【求助】为什么每次杀都有这些病毒啊