瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 瑞星升级后才有了病毒【求助】
sadssad - 2008-4-7 21:01:00
装有一键还原。
把系统恢复到3月1日后升级瑞星
出现了病毒
清除不了病毒

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)


附件: 946887200847204942.jpg
sadssad - 2008-4-7 21:02:00
具体情况请加QQ358852878
sadssad - 2008-4-8 9:52:00
踢上去!!!
万事达 - 2008-4-8 10:24:00
如果是konqnwlaiz.dll文件,从注册表里搜索并删除。

升级杀毒还有病毒吗?
sadssad - 2008-4-8 17:36:00
引用:
【万事达的贴子】如果是konqnwlaiz.dll文件,从注册表里搜索并删除。

升级杀毒还有病毒吗?
………………



这种方法我已经试过,在正常模式和安全模式下都删除过。但开机后还会出现病毒提示,
瑞星清除不了

我把瑞星卸载了,装了金山毒霸后可以清除,看来瑞星真的需要努力了。



实时防毒(按时间降序排列)
病毒    2008-04-08 17:10:49    病毒在文件C:\WINDOWS\system32\drivers\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 17:10:46    病毒在文件C:\WINDOWS\System32\DRIVERS\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 17:00:43    病毒在文件C:\WINDOWS\system32\drivers\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 17:00:41    病毒在文件C:\WINDOWS\System32\DRIVERS\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 16:52:27    病毒在文件C:\WINDOWS\system32\drivers\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 16:52:24    病毒在文件C:\WINDOWS\System32\DRIVERS\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 16:49:52    病毒在文件C:\WINDOWS\system32\konqmw1aiz.dll中    Win32.Troj.DownLoaderT.xy.139264    拦截成功(文件被禁止访问)   
信息    2008-04-08 16:49:14    KWatch3.SYS开始运行           
信息    2008-04-08 16:49:14    KAEngine初始化成功           
信息    2008-04-08 16:49:06    KWatch3.SYS初始化成功           
信息    2008-04-08 16:49:06    KWatch3.SYS开始加载           
信息    2008-04-08 16:49:06    KAVIPC开始运行           
信息    2008-04-08 16:49:06    KAVIPC初始化成功           
信息    2008-04-08 16:49:06    KAVIPC开始加载           
信息    2008-04-08 16:49:06    Windows Security Center初始化成功           
信息    2008-04-08 16:49:06    Restore-Module初始化成功           
信息    2008-04-08 16:49:06    Windows Logon Splash初始化成功           
信息    2008-04-08 16:49:06    金山毒霸文件实时防毒开始加载           



==============================================



手动杀毒(按时间降序排列)
病毒    2008-04-08 16:54:28    C:\windows\system32\konqmw1aiz.dll    Win32.Troj.DownLoaderT.xy.139264    清除成功   
病毒    2008-04-08 16:53:28    C:\windows\system32\drivers\iuy2r.sys    Win32.Troj.RootkitT.xk.17920    清除成功   
信息    2008-04-08 16:51:45    查杀病毒木马           
信息    2008-04-08 16:51:44    选择移除恶意软件:飘雪变种Y           
信息    2008-04-08 16:51:35    发现恶意软件:飘雪变种Y           
信息    2008-04-08 16:51:13    扫描恶意软件           
信息    2008-04-08 16:51:01    金山毒霸主程序 启动           


大百科 - 2008-4-8 17:53:00
第一个图,应该是杀毒后重启提示的吧,这是电脑里还有一个sys在守护那个dll,所以删不了。如果用瑞星删不了,可以提交分析

方法:

下载瑞星听诊器
下载地址:http://download.rising.com.cn/for_down/RsDetect.exe
运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:
上报地址:http://up.rising.com.cn/webmail/othernew.htm
1
查看完整版本: 瑞星升级后才有了病毒【求助】