瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 删不掉的八个恶意软件[程序]
dkjskjdjsjdfjksd - 2008-4-30 10:25:00
:default4:
瑞星杀毒安全模式下查杀无病毒
用卡卡可检测到八个恶意软件
杀后重起  八个恶意软件还在  我哭
还有QQ医生还提示有木马`
怎么办怎么办

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
dkjskjdjsjdfjksd - 2008-4-30 10:32:00
还有我的电脑的图标被改了`
天月来了 - 2008-4-30 10:37:00
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
dkjskjdjsjdfjksd - 2008-4-30 10:45:00
:default46: SRENG日志是什么啊`?
我是大大菜鸟```
能不能说简单点``
dkjskjdjsjdfjksd - 2008-4-30 10:49:00
[quote] 原帖由 dkjskjdjsjdfjksd 于 2008-4-30 10:45:00 发表

附件: SREngLOG.log
dkjskjdjsjdfjksd - 2008-4-30 10:50:00
终于会了:default30:
还请快点帮我看看`
天月来了 - 2008-4-30 10:57:00
C:\WINDOWS\system32\argomon.dll文件不认识,自己去看文件确认一下去

下面这个不认识,是什么呢?
==================================
启动文件夹
[顺和达网络辅助]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\顺和达网络辅助.lnk --> C:\WINDOWS\system32\ScktSrvr.exe [Borland Software Corporation]><N>
————————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除
C:\WINDOWS\svchost.exe
————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁

建议去安全模式下用W i n d o w s 清理助手 ,清理你那系统。
dkjskjdjsjdfjksd - 2008-4-30 10:58:00


引用:
原帖由 天月来了 于 2008-4-30 10:37:00 发表
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报




感动  好人会有好报的    我的电脑重起后一切终于正常了
真心的谢谢你    祝你快乐  全家:default15: :default15: :default15: :default15: 幸福
嗷嗷不高兴 - 2008-4-30 12:23:00
你的这个问题,如果使用杀毒软件升级杀毒,就可以解决了哦
dkjskjdjsjdfjksd - 2008-4-30 13:42:00


引用:
原帖由 嗷嗷不高兴 于 2008-4-30 12:23:00 发表
你的这个问题,如果使用杀毒软件升级杀毒,就可以解决了哦 


嘻嘻楼上的不知道你认真看了我的问题没有
我说过在安全模式下杀毒是没毒了
嗷嗷不高兴 - 2008-4-30 14:16:00
确认你使用的杀毒软件是最新版本,如果是,那么在正常模式查杀一下看是否有病毒,如果没有,建议楼主把c:\windows\system32\explorer.exe和c:\windows\svchost\这两个文件上报到瑞星网站上的病毒上报里。
天月来了 - 2008-4-30 14:43:00
晕死
漏看了
请将去C:\WINDOWS\system32\dllcache文件夹里找explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。

替换前先在任务管理器里结束explorer.exe进程。没进程就直接替换。

操作时按“Ctrl+Alt+Del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览”  将相关文件复制到相关文件夹里替换。

那c:\windows\system32\里的explorer.exe文件上报瑞星试试。将其挪个位置。
1
查看完整版本: 删不掉的八个恶意软件[程序]