瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒杀完重启又有(更新)
lkpking - 2008-5-10 15:23:00
如题

信息已经上传,高手帮帮忙 病毒信息是最近杀毒记录 刚导出的.状况是不上网就没有什么事情,上了网等下就处理灯一直闪 然后闪出两个网页.后主页被修改~~最后杀毒.有几个没有做处理.但是机子正常了,重启后情况循环~~

附件: 病毒信息.txt

附件: SREngLOG.log
lqqk7 - 2008-5-10 15:27:00
请先阅读本版发帖必读,提供详细情况描述!
lkpking - 2008-5-10 15:37:00
大家帮帮~~:default11: :default11:
lqqk7 - 2008-5-10 15:48:00
先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.lx2lqq.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\xvpiqhmbgdyrs.dll
c:\windows\system32\kxiopt.dll
c:\windows\system32\oobe\shbbbeliye.dll
c:\windows\system32\ssdtdt.sys
c:\windows\system32\drivers\psivcx92.sys
c:\program files\microsoft office\system\apcdli.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[WindowsPresentation Foundation (WPF) / applications]  <C:\WINDOWS\System32\svchost.exe -kapplications-->C:\WINDOWS\system32\xvpiqhmbgDYrS.dll>
[xlcasz / xlcasz]    <C:\WINDOWS\system32\svchost.exe -k xlcasz-->%SystemRoot%\System32\kxiopt.dll>
[Windows Time / W32Time]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\oobe\shbbbeliye.dll>
[Windows Accounts Driver / windows_0]    <>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[RESSDT / RESSDT]    <\??\C:\WINDOWS\system32\ssdtdt.sys>
[psivcx9 / psivcx92]    <\SystemRoot\System32\DRIVERS\psivcx92.sys>
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
lkpking - 2008-5-10 16:17:00
已经按操作,在最后一步Windows清理助手发现木马,效果如何继续查看中,十分感谢!!!
luck1005 - 2008-5-10 16:22:00
没用  瑞星主要是不能防御的住  我把系统全格了N次 装上全盘杀没毒,你一上网页很快就有了  不可能天天这样吧,他们也不想想办法,就只知道让你这样哪样  没屁用
lkpking - 2008-5-10 16:27:00
嗯嗯~楼上观点很重要! 瑞星要想办法防止这些病毒啊,基本瑞星防火墙怀疑的我都禁止访问网络了~~怎么还是中毒了呢?瑞星要在这个方面加强才可以!!:default11: :default11:
lqqk7 - 2008-5-10 16:27:00


引用:
原帖由 luck1005 于 2008-5-10 16:22:00 发表
没用  瑞星主要是不能防御的住  我把系统全格了N次 装上全盘杀没毒,你一上网页很快就有了  不可能天天这样吧,他们也不想想办法,就只知道让你这样哪样  没屁用

任何杀毒软件也不可能查杀到所有病毒,系统安全也不是装了杀毒软件就万事大吉了,这还差得远
瑞星在默认设置下防护效果的确有欠缺,但是如果稍加调整还是能起到很好的作用的。
1
查看完整版本: 病毒杀完重启又有(更新)