瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谁知道我这是什么病毒.(再次复发..无语了)
zchangel - 2008-6-14 22:57:00
360打开不了,双击360的启动程序后,该图标就消失了
我点了很多专杀工具也是一点就消失了..
瑞星杀不出来病毒
360和卡卡都装不了
金山清理器也打不开,不过图标没有消失
所以现在也没有诊断报告...
  谁知道是什么病毒,要怎么解决啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
豪斯登堡新郎 - 2008-6-14 22:58:00
点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
zchangel - 2008-6-14 23:07:00
能不能上传一个啊
  我一点那个下载,遨游就没响应了..
豪斯登堡新郎 - 2008-6-14 23:11:00
附件

附件: sreng980.rar
子艳 - 2008-6-14 23:12:00
下载下面的附件扫个日志

附件: sreng980.zip
zchangel - 2008-6-14 23:20:00
么反应..
  第一次点的时候闪了一下.
后边再点,就鼠标变了一下就没反应了.
zchangel - 2008-6-14 23:21:00
要不我进安全模式试试?
子艳 - 2008-6-14 23:27:00
汗。。。。。。。。。。
去下面网址下载AV专杀扫描一次再试试
http://www.duba.net/zhuansha/
如果下载时说磁盘已满或别的,请下载保存时改个名。
如果下好打开只能运行一下就报错自动关闭就去360下载木马大全先杀一次再用AV专杀
豪斯登堡新郎 - 2008-6-14 23:30:00
http://it.rising.com.cn/service/technology/rs_ravdetect.htm

到这里  下载软件  按照网页上的方法扫描日志上传
zchangel - 2008-6-15 0:39:00
木马大全,专杀什么的都没用啊
  我进安全模式就蓝屏...
下边是瑞星听诊器的报告  不过说没有异常..

附件: 新建 文本文档.txt
豪斯登堡新郎 - 2008-6-15 0:48:00
1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\SYSTEM32\CFXJO.DLL
C:\WINDOWS\SYSTEM32\UXPBG.DLL
C:\WINDOWS\SYSTEM32\GJBNS.DLL

重起删除文件后再运行上面的SRE 扫描个日志传上来
zchangel - 2008-6-15 0:59:00
郁闷了...这是什么
 
zchangel - 2008-6-15 1:02:00
抑制再生以后
显示
Unable to create directory
子艳 - 2008-6-15 1:02:00
汗,你电脑装有PE系统没?或DOS系统没有?进PE或DOS系统手动删除试试
豪斯登堡新郎 - 2008-6-15 1:02:00
:kaka6:

http://bbs.ikaka.com/showtopic-8502100.aspx

参考这里  下载并安装PE  重起进入PE删除上面那三文件
子艳 - 2008-6-15 1:06:00
还是强烈建议你装个PE系统。
zchangel - 2008-6-15 1:14:00
:default3:
昨天出现着情况  今天早上重装过系统
当时没什么事 中午就一直在游戏 也没上网..
谁知道晚上开机就复发了..貌似瑞星提示过一个host文件加载
system32里边的
子艳 - 2008-6-15 1:26:00
C:\WINDOWS\system32\drivers\etc\hosts
这个?
装个PE系统吧,这样以后也中毒也好系统问题也好都有帮助,
你可以先用PE系统删掉那些文件,AV专杀也能运行在PE系统里的。
好了,先睡了。明天再来看看你整得咋样了:default7:
天空的灯火 - 2008-6-15 8:39:00
好好拜读一下这篇文章,http://bbs.ikaka.com/showtopic-8443439.aspx应该是中了木马群,一、初级处理方法:
1、下载“木马群处理程序.bat”

附件: 您所在的用户组无法下载或查看附件
下载完后解压缩,双击“木马群处理程序.bat”,等待命令执行完成后系统将自动重启,重启后立即打开杀毒软件,升级到最新版本,断开网络连接,全盘查杀病毒。

2、如果点击升级仍没有反应,下载“修复应用程序劫持项.bat”,点击这里下载
下载完后解压缩,双击“修复应用程序劫持项.bat”,它会通过命令行循环执行删除劫持项的操作,当看到提示“正在循环删除应用程序劫持项...,请不要关闭此窗口,现在就打开杀毒软件,升级到最新版本,然后进行全盘杀毒”时,不要理会这个窗口,让它继续运行,同时立即打开杀毒软件,升级到最新版本,断开网络连接,全盘查杀病毒。如果这项升级后出现蓝屏,就在启机时按F8进入安全模式下,进行查杀,查杀后使用http://bbs.ikaka.com/showtopic-8501837.aspx下载附件“修复系统文件.zip”,解压后运行“修复系统文件.exe”,按提示操作即可,适用于xp sp2或sp3系统;进行修复再从新启机。
zchangel - 2008-6-15 13:01:00
搞了好久..用了木马群处理处理程序弄了一下,发现卡卡可以用了
sreng980还是不行..用solo查了一下,帮我看看是不是都要清理.
还有卡卡诊断报告..

附件: rslog1.txt
zchangel - 2008-6-15 14:04:00
刚用solo清理了
  貌似好了..PE还在下载中.速度接近于0- -
谢谢大家了帮助
zchangel - 2008-6-15 14:45:00
无语了...刚才弄好  还什么都没干
就是上网看小说  瑞星提示什么C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS
我拒绝了  过了一会 再次出现安全软件都打不开..
用solo又查出几个恶意程序..
郁闷啊..
天月来了 - 2008-6-15 14:56:00
吃不消了。

哪有这么折腾自己的???

我签名处整个2.6版的SRENG日志来。

不到万不得已,不要随意的折腾什么solo清理:default2:
zchangel - 2008-6-15 15:14:00
重装系统行不行啊..
我不想整了...有什么方法可以比较好的防御这..
我是才重装就出现的.
天月来了 - 2008-6-15 15:24:00
没法防御

除非你忍住,不开任何一个非官方的不正常网页。
子艳 - 2008-6-15 15:24:00
我想全盘都格了,再重装系统就应该不会这么快中招,不过内网用户应该在装好ARP防火墙后再连网,这样会好点.:default2: 不过这样操作就是好多东西没有了
天月来了 - 2008-6-15 15:26:00
愿意的话,还是弄个日志来吧

运行不了,就弄个新的瑞星听诊器日志来

没关系的,应该可以帮你解决的。
zchangel - 2008-6-15 15:47:00
本来清理过后可以运行的..但2.6要写什么名字才能用..
刚刚瑞星又弹出来一个东西  好象是MINIMAL的注册表
我本来开着的360就关掉了..
下边是刚用听诊器弄的报告
1是快速扫描的  2不是快速的

附件: 1.txt

附件: 2.txt
天月来了 - 2008-6-15 16:06:00
你一定得彻底卸载QQ软件,并手工删除其安装目录内的所有残余文件。

这里下载360文件粉碎工具,删除那些文件。勾选“阻止被删除文件再次生成”删除。
http://www.360.cn/down/soft_down12.html

删除:
d:\qq2008\jmeqve.dll
d:\qq2008\wsock32.dll
c:\windows\system32\uxpbg.dll
c:\windows\system32\gjbns.dll

然后重启电脑,我签名处弄个2.6版的SRENG日志来打扫残余
天月来了 - 2008-6-15 16:07:00
或者看我这里:http://bbs.ikaka.com/showtopic-8442813.aspx

关于文件删除部分,应该可以解决这几个文件的。

如果已安装PE系统备用,那就更容易了。
12
查看完整版本: 谁知道我这是什么病毒.(再次复发..无语了)