瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.KillAV.abc杀了还有,求助!!!!!!!!!
hayes98 - 2008-7-17 19:41:00
前天点了一个网页就中了几个Trojan病毒,瑞星监控到了病毒并查杀了,但昨天和今天一开机还有Trojan.Win32.KillAV.abc,我试着把以前的镜像还原还是有,网上也找不到有关该病毒的解决方法,希望电脑高手指点下!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2008-7-17 19:46:00
扫日志前关闭无用进程,如QQ,迅雷

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
hayes98 - 2008-7-17 20:17:00
日志扫描完了,帮下忙看看!:default71: 谢谢

附件: SREngLOG.log
aaccbbdd - 2008-7-17 20:23:00
删除服务
[Stormser / Stormser][Stopped/Auto Start]
  <><(File is missing)>


驱动对应的文件楼主自己测试下,可疑,地址http://www.virscan.org/
[XDva060 / XDva060][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva060.sys><N/A>
[XDva074 / XDva074][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva074.sys><N/A>


如楼主是标准版杀毒软件,建议升级后光盘引导杀毒
hayes98 - 2008-7-17 20:26:00
:default3: 光盘没了!
aaccbbdd - 2008-7-17 20:29:00
能下载光盘杀毒映像
地址
http://it.rising.com.cn/new2008/guide.shtml
hayes98 - 2008-7-17 20:33:00
Stormser启动类型为自动,我无法关闭,FILE IS MISSING?
aaccbbdd - 2008-7-17 20:41:00
看签名
手工杀毒操作方法
hayes98 - 2008-7-17 20:50:00
恩,服务关闭了:default7: 我的瑞星正版的,现在就是不知道怎么手动查杀XDva060.sys及XDva074.sys?之前也全盘扫过几次,瑞星没反应
hayes98 - 2008-7-17 20:53:00
:default3: 准确的说我现在还不知道怎么用http://www.virscan.org上的测试文件,不知道怎么找
aaccbbdd - 2008-7-17 20:58:00
浏览可疑文件
上传
36款杀毒引擎会自动扫描
并显示结果的
hayes98 - 2008-7-17 21:05:00
我开了显示隐藏文件,那个路径下没有那两个文件
1
查看完整版本: Trojan.Win32.KillAV.abc杀了还有,求助!!!!!!!!!