瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒处理
jianghua8318 - 2008-5-4 9:14:00
20天前同样的症状,查杀到worm.viking.bo/po。重装系统,全面杀毒。五一期间再次发作。电脑中毒,安全模式下但是查杀不到。装有诺顿企业正式版,360安全卫士。系统为XP,补丁基本打好。症状为没有粘贴复制,浏览网页不能打开各种连接页面。使用瑞星专杀工具没有找到viking。请高手指点。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; baiduds; InfoPath.1)
lqqk7 - 2008-5-4 9:24:00
一开机就不能复制粘贴还是用一段时间后不行?
zrltt - 2008-5-4 9:27:00
5.1中毒,正版瑞星杀毒软件被屏蔽,金山免费版第一次用杀出了一堆木马,第二次也被屏蔽!现在没有了新办法,求助!症状还有就是改系统日期!疯狂发数据包!
sako - 2008-5-4 9:31:00
请另外开一个帖子,谢谢

附上日志


扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式xxx坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了告
jianghua8318 - 2008-5-4 9:44:00
这个怎么说呢?我经常数天不关机,启用休眠。4月三十日最后使用复制粘贴功能,至今天早上,期间没有上网。
lqqk7 - 2008-5-4 9:53:00


引用:
原帖由 jianghua8318 于 2008-5-4 9:44:00 发表
这个怎么说呢?我经常数天不关机,启用休眠。4月三十日最后使用复制粘贴功能,至今天早上,期间没有上网。

重启能不能复制粘贴呢?
jianghua8318 - 2008-5-4 9:55:00
不能,带网络的安全模式也不行。可以启动各种查毒软件,包括在正常模式下。
lqqk7 - 2008-5-4 10:04:00


引用:
原帖由 jianghua8318 于 2008-5-4 9:55:00 发表
不能,带网络的安全模式也不行。可以启动各种查毒软件,包括在正常模式下。

扫个日志看看吧,估计系统现在也有点问题了
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
jianghua8318 - 2008-5-4 10:38:00
OK。刚才我以为你回复3F。已经下载了软件,谢谢。待会传附件。
jianghua8318 - 2008-5-4 15:00:00


引用:
原帖由 sako 于 2008-5-4 9:31:00 发表
请另外开一个帖子,谢谢

附上日志


扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)



附件是中毒本本的日志文件

附件: SREngLOG0504.log
豪斯登堡新郎 - 2008-5-4 15:05:00
:kaka5:

日志MS没有发现有什么问题。。。。
豪斯登堡新郎 - 2008-5-4 15:07:00
搜索下c:\windows\system32\clipbrd.exe文件是否存在
jianghua8318 - 2008-5-4 18:45:00
上班时间不能长时间看论坛。我已经重装系统,没有办法看clipbrd.exe文件是否存在。系统管理员推测可能与ACCESS的补丁没有打好有关系。
jianghua8318 - 2008-5-4 19:03:00
感谢斑竹的回复。
这种问题似乎少见。上次发作,防病毒软件均不能打开,今天却可以,这次还有一个小现象我上午没有注意到,网络连接被关掉了,360被关闭,但是能够启动。
豪斯登堡新郎 - 2008-5-4 19:11:00
公司里的  最好装上ARP防火墙....
1
查看完整版本: 病毒处理