瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒来拉!!!!急求高手帮忙
346514845 - 2008-5-23 20:09:00
不知道是不是AV,一开始是AV的症状,但在360上下在了个病毒免疫的东西,安装了之后每个盘多出了3个隐藏文件夹,里面两个文件"免疫目录不要删"和说明,删都删不掉,好象也是病毒.但从此杀毒软件就能用了,我装的是瑞星正版,但不能升级了不知道为什么.现在主要症状是:开机后什么都没,就一个屏幕好象没系统似的,下面的任务栏和打开的任务管理器都是淡黄色而不是平常的蓝色,按ctrl+alt+del后得打开我下载的一个全能优化软件中从里面打开服务与驱动,因为里面的东西全部自己关掉了,得等半天后才能一个一个打开(当然可以保存目前状态.但按了都得等半天!!!等主机有装入光盘后风箱转动的声音后就差不多好了)也就是开机大约得开20分钟!下载的木马专家里因为不是正版所以查到木马了但不能杀(人渣!)就是这样:
发现AV终结者注册表映像劫持项[NAVSetup.exe],已经清除!
发现AV终结者注册表映像劫持项[rfwProxy.exe],已经清除!
内存中发现:Au_.exe->Trojan-PSW.Win32.Magania[变种] #65333
只有正式注册用户才能清除变种木马.
360每次打开电脑都能查到2个恶意插件,能删.
每次开机也会跳出个警告,说什么几个数字字母什么东西找不到....
高手门帮帮忙把,
加QQ  346514845    谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS)
天月2008 - 2008-5-23 20:26:00
下载System Repair Engineer扫描工具,地址在:http://www.kztechs.com/sreng/download.html
日志扫描的操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;


xdelbox
dos级删除工具
http://bbs.ikaka.com/attachment.aspx?attachmentid=396365

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
aaccbbdd - 2008-5-23 20:34:00
:kaka6: :kaka6: 安装了之后每个盘多出了3个隐藏文件夹,里面两个文件"免疫目录不要删"和说明,删都删不掉,好象也是病毒.

这是360免疫文件夹
疯狂出租车 - 2008-5-23 21:16:00
那我家的机子超卡是怎么回事??请问??:default3: :default3: :default3: :default3: :default3:
1
查看完整版本: 病毒来拉!!!!急求高手帮忙