瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 红伞且无法更新完毕 求助斑竹 谢谢谢谢!!!!
颜子宣 - 2008-6-7 14:07:00
病症:红伞监控 且无法自动更新  每次快更新结束时便出现被用户取消 无语.....
上午中了病毒TR 多了许多恶意软件 但多谢天月来了斑竹的帖子 恶意软件被删12个 很强悍!!!!!!!!!



请个位斑竹帮帮小弟 谢谢谢谢!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CIBA)

附件: SREngLOG.log
天月来了 - 2008-6-7 14:17:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\kcomc32.dll

如果你知道这文件是有用的,可以不删除。
不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <kcomc><kcomc32.exe>  []
    <anistio><; C:\WINDOWS\anistio.exE>  [N/A]
    <bincdwsa><; C:\WINDOWS\bincdwsa.exe>  [N/A]
    <dionpis><; C:\WINDOWS\dionpis.exe>  [N/A]
    <fewqickd><; C:\WINDOWS\fewqickd.exe>  []
    <fmbiost><; C:\WINDOWS\fmbiost.exe>  [N/A]
    <fmsbbqi><; C:\WINDOWS\fmsbbqi.exe>  [N/A]
    <fmsjhif><; C:\WINDOWS\fmsjhif.exe>  [N/A]
    <hefcndy><; C:\WINDOWS\hefcndy.exe>  [N/A]
    <igzwzslm><; C:\WINDOWS\gwsmhxuq.exe>  [N/A]
    <nmhgtce><; C:\WINDOWS\nmhgtce.exe>  []
    <system><; "C:\WINDOWS\system32\system.exe">  [N/A]
    <ticisms><; C:\WINDOWS\ticisms.exe>  [N/A]
    <ytewcxzsw><; C:\WINDOWS\ytewcxzsw.exe>  []
    <yuibbct><; C:\WINDOWS\yuibbct.exe>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[msp2p32 / msp2p32][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

[zftp / zftp][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx

杀毒软件可能需要卸载后重装了。
1
查看完整版本: 红伞且无法更新完毕 求助斑竹 谢谢谢谢!!!!