瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求助!关于AV终结者变种Z
T_amoeba - 2008-6-16 13:55:00
求助:电脑中了AV终结者变种Z 怎么处理?
电脑中了AV终结者变种Z,通过用专杀 查出 AV终结者变种Z 和Broken_Safeboot  2个病毒
扫描完毕 重启还是存在 继续扫描 情况一样
瑞星杀毒软件可以使用,但是防火墙无法打开

想用SRENG扫描日志但是无法打开
如何打开SRENG扫描日志???

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
日不懂啊 - 2008-6-16 14:03:00
用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

把SRENG改名运行
T_amoeba - 2008-6-16 14:06:00
多谢!
windows清理助手无法打开,双击之后没有反应
将SRENG改名之后打开,之后报错:应用程序发生异常 未知的软件异常(0xc000409),位置为0x7c936310
日不懂啊 - 2008-6-16 14:12:00
估计可能是磁碟机

试试这个附件,有磁碟机专杀的

附件: DubaTool_AV_Killer.rar
T_amoeba - 2008-6-16 14:24:00
你给的我貌似无法解压
我用了其他地方下的你这款软件进行杀毒
结果截图给您看看
另外我用瑞星听诊器扫描了一下
麻烦您看看
谢谢!!

附件: 瑞星听诊信息.txt
天月来了 - 2008-6-16 14:30:00
这里官网下载瑞星听诊器:放桌面,改名运行,扫出来的日志也自动生成在桌面上,压缩发这论坛来。
http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml
T_amoeba - 2008-6-16 14:42:00
扫描完毕

麻烦请您看看!

多谢!!

附件: 瑞星听诊信息.rar
天月来了 - 2008-6-16 15:05:00
你得彻底卸载QQ软件了,并手工删除其安装目录里的所有残余文件。

还有你一定得删除或控制下面五个文件:
c:\program files\tencent\qq\vurgpj.dll
c:\program files\tencent\qq\wsock32.dll
c:\windows\system32\gfcra.dll
c:\windows\system32\srodm.dll
c:\windows\system32\onkzi.dll

重启电脑,还有异常,再来听诊器日志。
T_amoeba - 2008-6-16 15:37:00
按你所说的去做了

用费尔可以删掉其中四个

c:\windows\system32\onkzi.dll
每次都显示要重启才能清除

但每次重启后再用费尔查还是在
这是为什么?

附上新的听诊报告

像360等软件都无法打开
SRENG还是没办法打开
利用后台工作也不行

现在该怎么做?

附件: 瑞星听诊信息.rar

附件: 瑞星听诊信息.rar
T_amoeba - 2008-6-16 16:10:00
刚才用XDelBox把那个删不掉的文件给删除了

多谢天月!

现在SRENG也可以后台工作了

扫了一份报告
麻烦再请您看看!

附件: SREngLogEm.LOG
天月来了 - 2008-6-16 16:35:00
下面都不认识,如果你自己知道有用,可以不删除
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <kvonreboot><C:\WINDOWS\system32\360Kill.bat>  [N/A]
    <tspen><C:\WINDOWS\system32\onkzi.dll>  [N/A]
    <N/A><C:\WINDOWS\system32\wwdrw\lsass.exe /t>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[0008a10b / 0008a10b][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0008a10b.sys><N/A>

[00091a14 / 00091a14][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00091a14.sys><N/A>

[03120c55 / 03120c55][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\03120c55.sys><N/A>

[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp87.tmp><N/A>

[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp91.tmp><N/A>

[qqllkc65 / qqllkc65][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\qqllkc65.sys><N/A>

[zftp / zftp][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp67.tmp><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {8AD0F1B1-990D-4F52-A33D-2837E43CEF58} <C:\Program Files\Internet Explorer\PLUGINS\DosSys08.Sys, N/A>
[]
  {AA59145F-315D-BC23-AC1F-145DF81A34AA} <C:\WINDOWS\system32\zyzxjime.dll, N/A>
N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
T_amoeba - 2008-6-16 16:44:00
谢谢天月!!!

我后来又用360和其他软件全面清理了一下恶意软件和木马

现在电脑基本正常

发上一下最新的SRENG报告

麻烦你有空的时候再帮我看看
哪里还有问题我再清理

我是小菜鸟
麻烦你多指点指点

实在是非常感谢!!

附件: SREngLOG.log
天月来了 - 2008-6-16 17:02:00
我11楼说的,删去么,不删也随你,只是残余的注册表内的项目。
1
查看完整版本: 紧急求助!关于AV终结者变种Z