瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮帮忙啊,
毒很烦 - 2008-8-9 17:14:00
不停的上下网,还被改运行时间,,杀毒杀木马都杀不出来,不知道是怎么回事,谁帮帮忙教一下啊:default3:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2008-8-9 17:19:00
扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
1/2理想 - 2008-8-9 17:19:00
1请楼主先使用windows清理助手清理一下系统。(未签名的那些不要选择删除)
在这里下载:http://www.arswp.com/download.html
打开清理助手=》更新到最新=》快速扫描=》处理 可清理对象和可卸载对象
2然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
在这里下载:http://www.kztechs.com/sreng/download.html

具体步骤:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击 智能扫描 - 扫描 ,扫描结束后点击 保存报告 ;
4、选择保存路径,文件名保持默认,直接点击 保存 ;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
毒很烦 - 2008-8-9 17:52:00
附件上传不是很清醒怎么搞,

附件: SREngLOG.log
aaccbbdd - 2008-8-9 18:11:00
附件(解压后运行)删除文件并抑制再生C:\WINDOWS\SYSTEM32\GGGG38.EXE

删前先上传个文件,谢谢
自己测下
C:\WINDOWS\system32\connand.exe
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/

附件: powerrmv.zip
毒很烦 - 2008-8-9 18:23:00
毒是找出来了,可是杀不了啊,
毒很烦 - 2008-8-9 18:28:00
毒名:kmon.dll    大小:466KB
        KaKa Monitors        时间:2008-08-09  13:51
        (Verified)Beijing Rising Information    版本:1,0,0,21
aaccbbdd - 2008-8-9 18:32:00
kmon.dll 不是病毒
上传文件
C:\WINDOWS\SYSTEM32\GGGG38.EXE
!!!!!!!!!!!!!!!!!!!!!!

5楼是杀毒方法
毒很烦 - 2008-8-9 18:50:00
老兄,我是新手啊,不会你们说的啊
aaccbbdd - 2008-8-9 19:12:00
C:\WINDOWS\SYSTEM32\GGGG38.EXE
C:\WINDOWS\system32\connand.exe

找到文件
用WinRAR打包
上传

PS:没杀毒就已解决?
粉碎星辰 - 2008-8-10 22:58:00
C:\WINDOWS\SYSTEM32\GGGG38.EXE
C:\WINDOWS\system32\connand.exe

什么东东哦?
1
查看完整版本: 帮帮忙啊,