瑞星卡卡安全论坛
尘封的爱 - 2008-8-15 12:49:00
| | 360自动没了,下载杀软件也装不上,而且也被自动删除,我把C盘格了,重装系统,结果一样.我郁闷!,神啦,救救我吧~~~~!
|
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)
aaccbbdd - 2008-8-15 12:53:00
尘封的爱 - 2008-8-15 12:58:00
嗯好的,谢谢你啊,我晚上回去试试
尘封的爱 - 2008-8-15 13:01:00
还有就是我下载杀毒软件,一点击就没了,我也装不了杀毒的啊
aaccbbdd - 2008-8-15 13:20:00
正常
新AV终结者典型症状
尘封的爱 - 2008-8-15 13:25:00
那我回去下载你刚才发的,不还是被删除了吗,那我怎么杀啊
尘封的爱 - 2008-8-15 14:29:00
aaccbbdd 看看我回的啊
尘封的爱 - 2008-8-15 14:29:00
那我回去下载你刚才发的,不还是被删除了吗,那我怎么杀啊
尘封的爱 - 2008-8-15 14:29:00
我一下载一双击就会没有了.怎么杀啊
aaccbbdd - 2008-8-15 14:34:00
改了的SRENG也删除了?:default3: 不是吧
狂人路飞 - 2008-8-15 14:35:00
磁碟机也这症状吧
天月来了 - 2008-8-15 14:36:00
那你到底下载了没有??
你是不是还没下载
只是在这疑问呢?
天月来了 - 2008-8-15 14:37:00
磁碟机到底什么症状??????
磁碟机也删除安全软件的程序源文件???
你能不能认真点?
狂人路飞 - 2008-8-15 14:52:00
记忆出错了难道,我记得3个月前,朋友中了磁碟机,
你看下面
磁碟机病毒特征:
磁碟机病毒是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,并会不断检测窗口来关闭一些杀毒软件及安全辅助工具,破坏安全模式,删除一些杀毒软件和实时监控的服务,远程注入到其它进程来启动被结束进程的病毒
天月来了 - 2008-8-15 14:55:00
磁碟机病毒是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,
我怎没看见关于删除安全软件源程序的东西呢:default7:
狂人路飞 - 2008-8-15 14:56:00
而且他说把c盘重格了也一样,才让我想起当时中的时候的症状,在各个盘符下都放了pagefile.inf,所以才导致他重格后一样,这解释不也通吗?
尘封的爱 - 2008-8-15 15:01:00
反正我下的别的杀毒的统统被删,一点就没,而且网站打开也有问题,(网址输的是360,出来的是百度的网站,标题栏是雅虎的.),郁闷吧
狂人路飞 - 2008-8-15 15:04:00
删除一些杀毒软件和实时监控的服务,这句
aaccbbdd - 2008-8-15 15:04:00
byxxdrls - 2008-8-15 15:07:00
回复 14F 狂人路飞 的帖子:删除服务和删除文件是两回事!磁碟机从来都未删除过安全软件的主程序!虽然在中了磁碟机后,中毒者试图用官方的sreng2扫描系统,但刚启动就会被病毒监控到,病毒马上发送大量垃圾消息,迫使sreng2退出,但并不删除它。
回楼主:也不要急,要相信天月。大家给的sreng2是经过修改的,一般是不会被删除的,除非病毒变种了。但目前还未发现。
尘封的爱 - 2008-8-15 15:07:00
难道是QQ作怪???我QQ在D盘,格的是C盘,装完系统后,我又用的D盘的QQ
天月来了 - 2008-8-15 15:08:00
你这解释还是不通
因为前提是磁碟机肯定不会删除安全软件源程序的。
而你说他c盘重格了也一样
这完全有这样的可能。
他新系统进入后,再次去了自以为没问题的网站。
他可能运行了所有都习惯性安装在非系统盘的QQ软件了。
尘封的爱 - 2008-8-15 15:09:00
对对对,QQ在D盘
难道是QQ作怪???我QQ在D盘,格的是C盘,装完系统后,我又用的D盘的QQ
天月来了 - 2008-8-15 15:11:00
所以我一直觉得腾迅不应该设计QQ软件可以不安装就运行
如果不安装,就不能运行
就没这事了
人们的习惯不断被制毒的利用
byxxdrls - 2008-8-15 15:11:00
不错,此毒会在QQ目录中写入两个病毒文件,一个是wsock32.dll,另一个文件名在各人的电脑中是不同的,无法凭空得知。但只要删除 wsock32.dll,QQ目录中的另一个病毒不会被激活。
尘封的爱 - 2008-8-15 15:16:00
等我晚上回去再试试,不行,明天再来请教各位大师.谢谢了
尘封的爱 - 2008-8-16 10:08:00
大师们我又来了,昨天的方法还是不行啊,而且sreng2也被删了,改名和后缀了也被删了.
尘封的爱 - 2008-8-16 10:08:00
这是扫描的日志,请大师帮我分析一下.
附件:
SYSLOG.TXT
天月来了 - 2008-8-16 10:22:00
你所谓的SRENG2被删除
是指哪个SRENG???
是我的那个???
还是SRENG官网的那个???
这很重要的。
日志显示,你系统里已经没见病毒运行
应该可以运行那个2.6版本的SRENG了
你想想到底做了什么事,会导致SRENG2.6版本的不能运行?
是开启QQ后会异常吗?
尘封的爱 - 2008-8-16 10:26:00
是啊
上面有我的日志帮我看看
© 2000 - 2026 Rising Corp. Ltd.