瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 小伞由绿变红了而且是关着的,怎么回事呢?是又中毒了吗?

1   1  /  1  页   跳转

小伞由绿变红了而且是关着的,怎么回事呢?是又中毒了吗?

小伞由绿变红了而且是关着的,怎么回事呢?是又中毒了吗?

我的瑞星是可以杀毒了,我已杀过了,第一次杀了12个毒,显示删除成功,第二次再杀已没有了,可那只可爱的小狮子却没有出现,还有那把小伞由绿变红了而且是关着的,怎么回事呢?是又中毒了吗?请高手指教!谢谢
最后编辑2006-08-12 22:07:32
分享到:
gototop
 

大概是中毒了,检查下有没有SVCHOST.EXE这个进程,没有就扫个日志上来,有就好办
gototop
 

机器里还有免杀的木马,楼主贴日志可以分析一下
扫描日志工具有HIJACKETHIS,瑞星听诊器
gototop
 

有的,下午也有,我删掉了,杀过毒,怎么晚上有会有呢?现在怎么办?教我,谢谢!
gototop
 

【回复“冷酷が冰”的帖子】
我找到了,有这个啊,下午也有我删了,杀过毒二次说已没病毒了,可一会儿怎么又有了?晕啊!快教我啊
gototop
 

瑞星无法查杀这个病毒
gototop
 

最完整的步骤是
1、断开网络连接
2、打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:\WINDOWS\system32里找到SOVHOST.EXE把它删除。
3、执行“开始”-“运行”-输入“regedit”打开注册表
4、找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。(不做这一步,第6、7步将无法查看到隐藏的系统文件)
5、打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择),
6、“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。
7、可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SOVHOST.EXE进程,把它结束掉(见2)。
8、这样就该差不多了。
9、如果安装的是瑞星,防火墙和杀毒软件应该可以打开了,其他杀毒软件应该也可以打开了。
10、如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,那么到“控制面板”-“管理工具”-“服务”,找到“Rising Process Communication Center”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT