瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 顽固病毒该如何查杀
不够坏 - 2008-12-11 16:26:00
笔记本DELL D630,XP HOME系统,重新安装系统后,就会有C:\WINDOWS\SYSTEM\SECSVR.DLL,瑞星杀毒中检查出这个文件是Trojan.Win32.Undef.gmb病毒,文件:secsvr.dll>>upx_c.清除掉重新启动电脑此病毒文件又自动生成,重新格式化重装系统还是一样,昨天用XDelBox1.8软件清除重启后,还是一样,好顽固啊,请问高手该如何处理?谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; CIBA)
银色灰烬 - 2008-12-11 16:33:00
打好你的系统补丁,升级瑞星后,断开网络,然后到安全模试查杀一下,看是否可以清楚干净~~
不够坏 - 2008-12-11 16:36:00
已经试过N遍了,重新安装系统后病毒文件就已经在里面了
银色灰烬 - 2008-12-11 16:37:00
你60台机器如果都是局域网的话,不端开网络杀肯定会装上还有~~
还有一点,如果你只是重装系统盘,病毒也许还会感染别的分区,即使你重装了系统,不断网杀毒,就运行软件,还是会中毒~~实在不行,可以找一台有这个问题的机器扫个日志上来看一下:
使用System Repair Engineer扫描日志,将日志作为附件上传到反病毒/反流氓软件论坛上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
不够坏 - 2008-12-11 16:39:00
安装盘是DELL电脑随即送的正版XP HOME,我同事有一台一模一样的就没有这个问题,用他那台随机送的安装盘安装系统也还是一样,搞不懂了,晕倒
银色灰烬 - 2008-12-11 16:44:00
所以我说嘛,如果你只是重装了系统盘,而别的分区没有格的话,装好后就运行别的分区的软件肯定会有问题的,而且你的60台机器也许还是局域网的环境~
你可以试试,找一台机器,将所有分区都格了,然后重装系统,断开所有网络,这样肯定是没有病毒的~~所以也就是说你要彻底杀掉这个病毒就要60台机器同时去升级瑞星,然后打补丁,再断开网络,然后各杀各的毒~~不然肯定会反复中的~~
LZ如果上面的操作都试过了,还是找台有这个问题的机器扫个日志上报吧
不够坏 - 2008-12-11 16:44:00
好的,谢谢:银色灰烬 :,我按照您的方法试一下,谢谢!!
xue442716 - 2008-12-11 17:31:00
这种情况还是扫日志上来会容易点解决的...
1
查看完整版本: 顽固病毒该如何查杀