瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看下啊 整个电脑都不正常了 瑞星的伞也变红色了
hxyjy - 2008-5-28 16:43:00
帮忙看下哦........现在病毒很毒啊  三台电脑连续中毒

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler ; InfoPath.2)

附件: SREngLOG.log
豪斯登堡新郎 - 2008-5-28 17:25:00
1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\fmsbbqi.dll
c:\docume~1\admini~1\locals~1\temp\ata2.tmp
c:\windows\system32\fmsiocps.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\tciocp64.dll
c:\docume~1\admini~1\locals~1\temp\tmp31.tmp
c:\windows\system32\vsqnnl
c:\docume~1\admini~1\locals~1\temp\tmp37.tmp
c:\docume~1\admini~1\locals~1\temp\_temp.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zftp / zftp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp31.tmp>
[vsqnnl / vsqnnl]    <\??\C:\WINDOWS\system32\vsqnnl>
[cqit / cqit]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp37.tmp>
[bbrrm / bbrrm]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>

做完后下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
hxyjy - 2008-5-28 17:30:00
好的  谢谢拉  试下
hxyjy - 2008-5-29 16:06:00
好象还是不行啊  虽然瑞星不变红了  但是进程里有时候会看到SETUP.EXE      还看到VCS..EXE    VCW.EXE    大哥们再帮忙看下呀

附件: SREngLogEm.LOG
lqqk7 - 2008-5-29 16:48:00
VCS..EXE和VCW.EXE进程是光华反病毒软件的,建议不要同时装两个或更多杀毒软件,把它卸掉即可。
至于setup.exe进程,日志中没有体现出来,感觉应该是瑞星的安装程序,因为瑞星有即使升级功能,发现新版本会自动去下载,下载完以后调用setup.exe后台更新。
hxyjy - 2008-5-29 17:50:00
能再帮我看看还有没有病毒  因为很多EXE打开后显示被非法修改  不知是还有病毒还是病毒留下的痕迹
1
查看完整版本: 帮忙看下啊 整个电脑都不正常了 瑞星的伞也变红色了