瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了个顽固病毒
我的问题多多 - 2008-6-5 11:28:00
中了个顽固病毒卡卡检测不出来 瑞星有时候能查出来但杀不掉 病毒有时候是一个有时候是两个文件 WINDOWS清理助手能查出来但每天都清理还是天天在,病毒有保护清理的时候需要重起一重起还就蓝屏。。。安全模式也杀过但没查出来
C:\WINDOWS\DOWN(0).EXE
详细见附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Tencent Traveler4.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727)

附件: SREngLOG.log
Prade - 2008-6-5 12:44:00
帮顶,高手帮忙看看
wbxhs - 2008-6-5 14:12:00
[jijyc / jijyc][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\jijyc.sys><N/A>
[TKP / TKP][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\569e><N/A>]
[Vcs support / Vcs][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\Vcs.sys><N/A>
本人菜鸟,以上仅供楼主参考。不排除,误、漏等情况!
日不懂啊 - 2008-6-5 14:25:00
清理后蓝屏?

具体的路径是什么?
我的问题多多 - 2008-6-5 15:04:00
C:\WINDOWS\DOWN(0).EXE  具体路径就这个
天月来了 - 2008-6-5 15:30:00
C:\WINDOWS\DOWN(0).EXE 删
我的问题多多 - 2008-6-5 18:22:00
早就删过了 可是第2天还有。。。:default2:
我的问题多多 - 2008-6-5 18:23:00
版主还在吗?删过了 第2天还是出。。。
天月来了 - 2008-6-5 18:41:00
这里去看看:
http://bbs.ikaka.com/showtopic-8370526.aspx

用瑞星主动防御禁了那文件的读取,创建、修改、删除等。
然后系统无异常,就搁那吧。

或者这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\DOWN(0).EXE

随便你选择了。
我的问题多多 - 2008-6-6 10:35:00
谢谢版主  以前你叫我用过费尔。。。 辛苦咯
天月来了 - 2008-6-6 10:44:00
如果还是不行,就找机会重装系统吧。

靠日志帮不了你了。
1
查看完整版本: 中了个顽固病毒