瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助阿,一个罕见病毒
wzq7611 - 2008-2-15 0:57:00
发现一个蒸不熟煮不烂的病毒 需要帮助......(高手来帮忙)


今天给朋友修电脑 因为他中毒了 起初以为是AV终结者 慢慢修起来才发现没那么简单......

真的是个蒸不熟煮不烂的病毒 现在怀疑是Javqhc 的新型变种病毒

瑞星杀毒根本就找不到病毒.

首先 自动关闭杀毒软件 瘫痪安全模式 屏蔽杀毒网站 自动跳转 也就是更改HOSTS文件

这些已经是AV终结者的特性了 当然Javqhc也有这些坏毛病

然后 关闭N多程序......我实在受不了了 ,像360,优化大师等普通杀毒软件不说 几乎所有的专杀 它都关

厄 说关不太恰当 应该说是删除 ......双击之后 应用程序立刻消失不见......

在百度里苦苦搜索手动删除方式 发现都是比较古老了

文件名一改 那些BAT删除 都不管用了 ...... 尝试编辑新BAT未果......

最后想到在线杀毒 于是想法是手动修复HOSTS 发现需要解锁才能保存

于是运用UNLOCKER 1.8

发现这个软件竟然都被屏蔽了......彻底崩溃

小弟一届菜鸟 特来寻求帮助 想通过不重新做系统的方法保留资料 修复系统

有大侠人物帮忙 万分感谢

说重装系统的回避吧......

本来打算扫SRENG日志发论坛来

下载完一运行病毒马上就删除了SREng.exe了



[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; .NET CLR 1.1.4322)
bbdfs - 2008-2-15 1:05:00
和我上次一模一样
也在BAIDU找了N久,还是没用
不过我备份了,还原了,不过还是有病毒,依然打不开杀软
修复了360才可以....
进安全模式杀的,
这等于  重装系统  了, 俺还是回避吧
wzq7611 - 2008-2-15 1:15:00
我连安全模式都进不去,安全模式启动就蓝屏
wzq7611 - 2008-2-15 1:19:00
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 病毒马上就删除了SREng.exe了
wzq7611 - 2008-2-15 1:19:00
受不了了,来个高手帮帮我阿
CAPTjoe - 2008-2-15 9:43:00
到别的电脑下载SREng,保存在U盘上,然后将U盘的写保护开关锁上,然后再运行U盘上的SREng,我看病毒怎么删除SREng.
wzq7611 - 2008-2-15 23:06:00
还是不行,虽然把U盘的写保护开关锁上,他删除不了,可是运行不了阿
newcenturymoon - 2008-2-15 23:09:00
这个病毒见过 可以加我QQ看看
wzq7611 - 2008-2-16 0:27:00
谢谢7楼的老大啦,已经帮我弄好啦。用wsyscheck0204中文版.rar
删除了QQ和windows下的2个dll文件然后重新启动重新安装QQ,和360,发现N多病毒。和N多插件,清理掉啦,病毒有PSWTroj/Win32.OnlineGames和trojan/win32.onlinegamest.ty,还有“机器狗变种”等等。反正杀掉啦。还用同样问题的病友可以找newcenturymoon老大帮忙。我还要去安全模式杀一下毒,总之谢谢啦!
wzq7611 - 2008-2-16 0:28:00
谢谢啦!灌水顶一下!
yyyukai - 2008-2-16 0:31:00
哈哈这个病毒确实很郁闷的
昨天晚上也中了
本想去安全模式手动杀杀得可是一进安全模式就蓝屏
结果后来还是在注册表里手动处理掉了
用SENG2扫了个日志处理了下
                              o(∩_∩)o...哈哈
swans - 2008-2-16 1:38:00
这还算好的,我上次中的那磁碟机,什么冰刃还有wsyscheck0204都运行不了,全部出错,郁闷,最终还是EQ扛住了,才用专杀搞定它的
silences - 2008-2-16 10:07:00
引用:
【wzq7611的贴子】谢谢7楼的老大啦,已经帮我弄好啦。用wsyscheck0204中文版.rar
删除了QQ和windows下的2个dll文件然后重新启动重新安装QQ,和360,发现N多病毒。和N多插件,清理掉啦,病毒有PSWTroj/Win32.OnlineGames和trojan/win32.onlinegamest.ty,还有“机器狗变种”等等。反正杀掉啦。还用同样问题的病友可以找newcenturymoon老大帮忙。我还要去安全模式杀一下毒,总之谢谢啦!
………………

是哪两个DLL  说来听听
学一下
侠者秋水 - 2008-2-16 11:46:00
呵呵,PE下弄就行了
修电脑应该有这个吧
天月来了 - 2008-2-16 13:28:00
引用:
【silences的贴子】
是哪两个DLL  说来听听
学一下
………………

剑盟那游客求助贴里,有一个关于360被删的那贴去看看去

一样的东西

dy8656 - 2008-2-17 12:04:00
我上次也是中的类似病毒。到安全模式杀毒都瘫痪,最后电脑都打不开了。
V迅哥V - 2008-2-17 12:26:00
像360,优化大师等普通杀毒软件

汗一个~
1
查看完整版本: 求助阿,一个罕见病毒