瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Worm.Win32.Viking.aq很难缠啊!!!!
cw522 - 2008-6-3 9:47:00
如题,每次都能查出来但有的就是杀不了,一重启又感染了整个分区的exe文件,请教各路高手该怎么办!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
日不懂啊 - 2008-6-3 10:05:00
用附件的工具处理下

附件: VikingKiller.rar
visive - 2008-6-3 10:07:00
是啊,我的杀了N次,每次杀都有!
日不懂啊 - 2008-6-3 10:09:00
有问题再反馈
cw522 - 2008-6-3 10:12:00
:default8: 江民的专杀我试过,在安全模式下杀也不行,重起还是有啊,还有没有别的方法啊,斑主?
日不懂啊 - 2008-6-3 10:13:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
日不懂啊 - 2008-6-3 10:13:00
那扫个日志看看吧
豪斯登堡新郎 - 2008-6-3 10:14:00
点击下载大蜘蛛直接保存至c:\windows\system32\文件夹内运行更新后在首次默认的快速扫描之后再进行一次完全扫描。。

强烈推荐在安全模式下进行
cw522 - 2008-6-3 10:21:00
好的,我试试
cw522 - 2008-6-3 10:32:00
扫描完了,那些杀不完的病毒都在G盘的一个文件夹下

附件: 新建 文本文档.txt
豪斯登堡新郎 - 2008-6-3 10:42:00
==================================
服务

[Alertters / Alertters][Running/Auto Start]
  <C:\WINDOWS\alg.exe><N/A>

==================================
正在运行的进程

[PID: 236 / SYSTEM][C:\WINDOWS\alg.exe]  [N/A, ]


下面这个不确定是什么 还有待验证下

启动项目
注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dimsntfy]
    <WinlogonNotify: dimsntfy><%SystemRoot%\System32\dimsntfy.dll>  [Microsoft Corporation]



:kaka3:
PS:卡巴啥时候整成这样了

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll>  [N/A]
cw522 - 2008-6-3 10:46:00
呵呵,可能因为装的是2009的测试版吧
1
查看完整版本: Worm.Win32.Viking.aq很难缠啊!!!!