瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我哭了,瑞星永远杀不了这两个世界上最顽固的病毒

123   3  /  3  页   跳转

我哭了,瑞星永远杀不了这两个世界上最顽固的病毒

如果都做了,还出这些病毒,就得怀疑你那局域网里,有别的机器中毒了,关乎ARP的。

这就没办法了,等别的电脑清理病毒再说吧。
gototop
 

杀毒的时候,杀毒软件经常杀到的有以下病毒
trojan.dl.script.html.agent.a
trojan.cliker.agent.afg
hack.suspiciousani
nackdoor.agent.fxh
trojan.psw.win32.agent.vcd
trojan.psw.win32.qqpass.tql
win32.jong.a
trojan.dialer.fkl
trojan.dl.script.js.agent.lho
监控中心总是不挺的找到的病毒有
hack.exploit.js.agent.o
hack.suspiciousani

我晕,不能复制粘贴,我一个一个的打字出来好累。
其中出现得最多的就是hack.suspiciousani

求求你们帮帮忙好吗?谢谢了。
gototop
 

在扫日志的SRENG工具中的:启动项目》注册表》删除下面:
<aa><%SystemRoot%\SVchont.exe> [N/A]

找不到这一项

重启电脑,删除下面文件,
C:\WINDOWS\SVchont.exe

没有这个文件

删除所有文件和文件夹。

C:\Documents and Settings\Administrator\Local Settings\Temp

其中,这个文件夹里的Perflib_Perfdata_f48.dat无法删除。

然后再次启动,又有很多文件删不掉了。

请问到底该怎么办啊?我快疯了。。。
gototop
 

删不掉可以试试用冰刃~~

如果没什么重要数据的话    重装系统吧  瑞星先下载好  装好马上装瑞星2008
gototop
 

你那SRENG日志里确实有<aa><%SystemRoot%\SVchont.exe> [N/A]

C:\WINDOWS\SVchont.exe这个文件,可以用WinRAR打开C:\WINDOWS文件夹,就可以看到了,因为那个文件属性是系统的隐藏性的。

至于在扫日志的SRENG工具中的:启动项目》注册表》删除下面:
<aa><%SystemRoot%\SVchont.exe> [N/A]

看下图:

附件附件:

下载次数:352
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-23 20:34:12
描述:



gototop
 

系统最好用打好补丁的~~~  要是你用正版我就无语啦`~
gototop
 

貌似还是不行,我已经打了补丁了啊?为什么还是中招啊,我快疯了。。。
gototop
 

引用:
【henrylixixi的贴子】貌似还是不行,我已经打了补丁了啊?为什么还是中招啊,我快疯了。。。
………………


天月说的你照做了么?
没做还说什么?教你什么你不做,拉倒啦~

如果注册表里的那个东西删除后还有,就是局域网内有问题。说的还不够清楚?
你说的360和瑞星防火墙都不是ARP防护墙。(08的瑞星防火墙听说带有ARP防护功能)
gototop
 

关于 ARP欺骗,就是找到中毒机器,隔离杀毒~
处理方法就这样啦~
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT