瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » win32.virut.gen这个病毒怎么瑞星杀不掉啊
芯芯123 - 2011-1-27 11:18:00
win32.virut.gen昨天检查出这个病毒, 然后用瑞星查到了, 但是自动补处理, 怎么办啊,:kaka4: :kaka4: :kaka4:
有没有人知道用什么软件能彻底把这个病毒杀掉, 又不要重新装, 谢谢各位啦:kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
风之仙 - 2011-1-27 11:47:00
不处理可能是该文件在系统还原位置或回收站中,也有可能是病毒隔离区满了,请你把截图附上,我们分析一下。
wangxiaoyu1101 - 2011-1-27 12:08:00
瑞星不处理病毒的原因如楼上所说,建议你将截图上传,截图上传方法可参考http://bbs.ikaka.com/showtopic-8616820.aspx
另外,对于杀不掉的病毒,可以在安全模式(开机长按F8)下查杀试试。
芯芯123 - 2011-1-27 12:18:00
我又杀了一次, 结果没杀出来, 可以昨天的真的没处理, 我截图试下:kaka1:
芯芯123 - 2011-1-27 12:23:00
发现日期    威胁名称    危险等级    威胁描述    处理结果
2011-1-26 16:49    Win32.Virut.GEN    高    病毒    不处理
2011-1-26 16:48    Win32.Virut.GEN    高    病毒    不处理
2011-1-26 16:30    Win32.Virut.GEN    高    病毒    不处理
2011-1-26 16:29    Win32.Virut.GEN    高    病毒    不处理
这个样子的:kaka6:
超级游戏迷 - 2011-1-27 12:50:00
那是个感染型病毒,专门感染EXE等可执行文件。
请先把报毒文件的完整路径和文件名说一下,一些被感染的重要系统文件,如果被删除将引起严重的系统故障(如c:\windows\system32\userinit.exe等)
如果没有重要系统文件,可以考虑用大蜘蛛扫描,之前请做好备份。
处理该病毒比较麻烦,用杀毒软件很难圆满处理干净。此病毒多经由U盘感染计算机,提高使用U盘的安全意识是关键。
sailingyang27 - 2011-1-27 14:16:00
中了Win32.Virut.GEN的比较麻烦,一般很难清除干净。
因为病毒运行后拦了几个API,然后只要你访问EXE文件,它就会去感染,然后感染得各个分区都是,普通网友仅仅是格下系统盘,其他分区上的不管,那么很可能会死灰复燃。
建议:
1、重装系统,然后立刻装瑞星,一定要干净的安装程序,最好是母盘里的,然后升级,接着杀毒。期间不要运行任何系统之外的程序。
2、如果有重要的EXE文件,比如毕业设计什么的,可以拷到其他机器上,用瑞星杀毒。
总之要清除干净,必须脱离带毒环境,将损失减少到最低了。
芯芯123 - 2011-1-27 15:18:00
不是吧, 这么麻烦啊, 我又查 一次没查出来时怎么回事情啊:kaka2:
芯芯123 - 2011-1-27 15:20:00
A0093668.dll

相关文件:        D:\System Volume Information\_restore{B2557BDD-F0BD-46DB-9D21-8A0486E27F6A}\RP229\A0093668.dll


    A0085242.dll

相关文件:        D:\System Volume Information\_restore{B2557BDD-F0BD-46DB-9D21-8A0486E27F6A}\RP209\A0085242.dll

    A0093663.dll

相关文件:        C:\System Volume Information\_restore{B2557BDD-F0BD-46DB-9D21-8A0486E27F6A}\RP229\A0093663.dll


A0085227.dll

相关文件:        C:\System Volume Information\_restore{B2557BDD-F0BD-46DB-9D21-8A0486E27F6A}\RP209\A0085227.dll
就这么4个 帮我看看吧:kaka4:
芯芯123 - 2011-1-27 15:25:00
还有我昨天也下了大蜘蛛, 结果搞了半天查了一遍没发现病毒, 然后退出了, 然后重新打开的时候那个文件已经被破坏了, 然后我就把那个大蜘蛛卸载了:kaka5:
超级游戏迷 - 2011-1-27 15:37:00
关闭所有驱动器的系统还原后再打开,即可删除这些文件……
芯芯123 - 2011-1-27 15:44:00
”关闭C盘的系统还原后再打开“是什么意思:kaka5:
超级游戏迷 - 2011-1-27 15:57:00
置顶帖果然永远只是奖状啊,只能看不能用……:kaka6:

http://bbs.ikaka.com/showtopic-8417665.aspx这个帖1楼“附2”的内容看看,这个仅适用叉屁操作系统。


C盘和D盘的系统还原文件夹里都有病毒,两个驱动器都关闭系统还原吧。
芯芯123 - 2011-1-27 16:13:00
我关闭了系统还原后, 然后怎么删病毒啊, :kaka2:
超级游戏迷 - 2011-1-27 16:21:00
关了系统还原后,所有还原点的文件将全部被删除,包括病毒文件,不用你去手工删除……

要今后还想用系统还原功能的话,再反向打开它就行了
芯芯123 - 2011-1-27 16:39:00
哦, 谢谢啊, 那我现在再打开可以吧:kaka8:
Koy_Song - 2011-1-27 21:29:00
有些无法处理 是因为病毒正在运行和开启了服务..
  建立LZ到安全模式下进行查杀..
  如果还有问题.请上传你的扫描日志..会帮你看哪里有问题.

用System Repair Engineer扫描日志,将日志作为附件上传上来。
  下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序.
1
查看完整版本: win32.virut.gen这个病毒怎么瑞星杀不掉啊