瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】病毒问题
曼巴咖啡 - 2008-4-18 16:15:00
扫描C:\WINDOWS\system32时瑞星出现错误,附图1、2,不知什么原因


附件: 1776912008418160720.jpg
曼巴咖啡 - 2008-4-18 16:20:00
2

附件: 1776912008418160814.jpg
曼巴咖啡 - 2008-4-18 16:20:00
3

附件: 1776912008418160827.jpg
曼巴咖啡 - 2008-4-18 16:21:00
4

附件: 1776912008418160942.jpg
曼巴咖啡 - 2008-4-18 16:23:00
发现两个qq盗号木马
曼巴咖啡 - 2008-4-18 16:24:00
rizhi

附件: 1776912008418161155.txt
天月来了 - 2008-4-18 16:38:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\drivers\xrgz.sys
C:\WINDOWS\system32\csgvhhwknp.dll
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[xrgz / xrgz][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\xrgz.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\csgvhhwknp.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\csgvhhwknp.dll, N/A>
————————————————————————————————————
再重启电脑,反复检查,操作删除,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
曼巴咖啡 - 2008-4-18 17:46:00
感谢你的方法,我已经清除病毒了,但是用卡卡助手无法更新windows 系统漏洞,提示重新启动了,但好几次了都不行。

附件: 1776912008418173536.jpg
嗷嗷不高兴 - 2008-4-18 18:33:00
现在使用杀毒软件升级杀毒是否还有病毒
再有病毒存在的情况下 漏洞无法更新 只提示反复重启
秋叶濛濛 - 2008-4-18 20:22:00
引用:
【曼巴咖啡的贴子】感谢你的方法,我已经清除病毒了,但是用卡卡助手无法更新windows 系统漏洞,提示重新启动了,但好几次了都不行。
………………


卸载修复安装下试试
曼巴咖啡 - 2008-4-18 20:52:00
杀毒全盘结束了,病毒全部杀掉了,还是无法更新,我现在卸载卡卡助手试试
曼巴咖啡 - 2008-4-18 23:26:00
更新完成了,万分感谢!
1
查看完整版本: 【求助】病毒问题