界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
已中招的进来看----优化版专杀工具
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第五十次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
«
38
39
40
41
42
43
44
45
»
42
/ 51 页
跳转
页
已中招的进来看----优化版专杀工具
收藏
本主题由 版主 天月来了 于 2009-4-10 7:47:38 执行 关闭主题/取消 操作
千叶树
初生襁褓狮
帖子:
7
注册:
2008-03-29
来自:
发表于: 2008-04-09 22:33
|
短消息
资料
字号:
小
中
大
411楼
引用:
【lqqk7的贴子】【回复“千叶树”的帖子】
你把瑞星监控暂时禁用,然后再去删试试看
………………
还是不行 。。。。 我在把日志重新扫描了下
附件:
文件名:
1032999200849222107.txt
下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 22:33:19
描述:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
19
贡献:
0
金钱:
0
状态:
离线
等级:
々病毒受害者々
初生襁褓狮
帖子:
45
注册:
2008-04-06
来自:
发表于: 2008-04-10 00:42
|
短消息
资料
字号:
小
中
大
412楼
引用:
【々病毒受害者々的贴子】
这个附件是最后扫描的你看看吧大哥
………………
这个日志的附件帮帮看看~ 运行的好慢~CPU吵个不停
大哥为什么啊?
附件:
文件名:
1036587200841003008.txt
下载次数:218
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-10 0:42:20
描述:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
110
贡献:
0
金钱:
0
状态:
离线
等级:
zpSun
初生襁褓狮
帖子:
18
注册:
2008-04-07
来自:
发表于: 2008-04-10 09:44
|
短消息
资料
字号:
小
中
大
413楼
引用:
【lqqk7的贴子】
先下载工具:
windows清理助手下载:
XDelBox下载: 打开后选择【原创软件】,下载XDelBox1.6。
清理临时文件工具ATF-Cleaner-cn下载:
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
XDelBox使用方法:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的
“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\windows.ext
c:\windows\system32\prtdlink.dll
c:\program files\internet explorer\musrview.dll
c:\program files\winpcap\rpcapd.exe
c:\program files\winpcap\rpcapd.ini
c:\windows\system32\drivers\00393f4a.sys
c:\windows\system32\drivers\01b8c8b1.sys
c:\zzz.sys
c:\windows\system32\drivers\pamdmh.sys
c:\windows\system32\drivers\e.tmp
c:\docume~1\admini~1\locals~1\temp\tmpa.tmp
c:\autorun.inf
c:\MSDOS.bat
d:\autorun.inf
d:\MSDOS.bat
e:\autorun.inf
e:\MSDOS.bat
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
从下面项可看出系统文件可能已被病毒修改:
<shell><Explorer.exe> [(Verified)]
可以去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,然后按“Ctrl+Alt+Del”键打开任务管理器,结束Explorer.exe进程,在任务管理器上点【文件】-【新建任务】-【浏览】,将C:\WINDOWS\system32\dllcache\Explorer.exe文件复制到C:\WINDOWS文件夹里替换。
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[{5EED7056-B89D-4DE8-A060-D285EA746797}] <C:\Program Files\Internet Explorer\musrview.dll>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd] <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini">
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[00393f4a / 00393f4a] <\??\C:\WINDOWS\system32\Drivers\00393f4a.sys>
[01b8c8b1 / 01b8c8b1] <\??\C:\WINDOWS\system32\Drivers\01b8c8b1.sys>
[zzz / zzz] <\??\c:\zzz.sys>
[pamdmh / pamdmh] <\SystemRoot\\SystemRoot\System32\drivers\pamdmh.sys>
[NPF / NPF] <\??\C:\WINDOWS\system32\drivers\E.tmp>
[mnsf / mnsf] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpA.tmp>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
打开XDelBox目录,把backups目录压缩,加密123,发送到lqq_zaimoku@126.com
———————————————————————————————————————
上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复或重装;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。
………………
谢谢lqqk7老大,按照流程做了,XDelBox在dos状态下删除文件,都提示file not found。但似乎还是杀掉了。最后用瑞星全盘杀了下,凡exe都感染了WYC,但都被清除了,提示是windows.ext文件在作祟,是它在生成autorun.inf和msdos.bat等病毒文件,晚上回去再看看有没有残留。
感谢lqqk7老大的无私帮助。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
41
贡献:
0
金钱:
0
状态:
离线
等级:
liuhuitou
初生襁褓狮
帖子:
2
注册:
2008-04-10
来自:
发表于: 2008-04-10 11:06
|
短消息
资料
字号:
小
中
大
414楼
急!!!!我的电脑中的瑞星,文件监控自动就关闭了,还有恶意行为检测也关闭了.怎么也开启不了.怎么办啊!!!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
9
贡献:
0
金钱:
0
状态:
离线
等级:
liuhuitou
初生襁褓狮
帖子:
2
注册:
2008-04-10
来自:
发表于: 2008-04-10 11:08
|
短消息
资料
字号:
小
中
大
415楼
救命啊!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
9
贡献:
0
金钱:
0
状态:
离线
等级:
々病毒受害者々
初生襁褓狮
帖子:
45
注册:
2008-04-06
来自:
发表于: 2008-04-10 12:12
|
短消息
资料
字号:
小
中
大
416楼
这里怎么没有人理我们了啊?
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
110
贡献:
0
金钱:
0
状态:
离线
等级:
lqqk7
社区嘉宾
帖子:
4876
注册:
2006-03-15
来自:
发表于: 2008-04-10 14:37
|
短消息
资料
字号:
小
中
大
417楼
引用:
【无奈磁碟机的贴子】我是电脑白痴啊,大哥,教教我!我多半是遭了。。。。。急救SOS
………………
详细描述你的问题
短消息
资料
加为好友
全部帖子
性别:
生日:
1985-02-08
精华:
5
威望:
11508
贡献:
1151
金钱:
0
状态:
离线
等级:
lqqk7
社区嘉宾
帖子:
4876
注册:
2006-03-15
来自:
发表于: 2008-04-10 14:38
|
短消息
资料
字号:
小
中
大
418楼
引用:
【无奈磁碟机的贴子】我下了这个专杀软件,但一个毒都没杀出来,电脑重启后再开专杀软件就显示已中“磁碟机”然后自动重启,,,如此反复。。。。
………………
下载瑞星的磁碟机专杀1.4
http://it.rising.com.cn/Channels/Service/2008-02/1201874341d45273.shtml
如果1.4专杀没发现病毒就是没有
短消息
资料
加为好友
全部帖子
性别:
生日:
1985-02-08
精华:
5
威望:
11508
贡献:
1151
金钱:
0
状态:
离线
等级:
lqqk7
社区嘉宾
帖子:
4876
注册:
2006-03-15
来自:
发表于: 2008-04-10 14:39
|
短消息
资料
字号:
小
中
大
419楼
引用:
【々病毒受害者々的贴子】lqqk7大哥 今晚我一直都在等你看我的日志的附件 你快来啊~!
………………
不好意思啊,让你久等了........
短消息
资料
加为好友
全部帖子
性别:
生日:
1985-02-08
精华:
5
威望:
11508
贡献:
1151
金钱:
0
状态:
离线
等级:
lqqk7
社区嘉宾
帖子:
4876
注册:
2006-03-15
来自:
发表于: 2008-04-10 14:40
|
短消息
资料
字号:
小
中
大
420楼
引用:
【々病毒受害者々的贴子】SREng启动项目 -- 注册表 AppInit_DLLs 为什么不可以选空啊?救命啊大哥
………………
要更改这项的话需要先把瑞星监控禁用,否则会被监控拦截
短消息
资料
加为好友
全部帖子
性别:
生日:
1985-02-08
精华:
5
威望:
11508
贡献:
1151
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
«
38
39
40
41
42
43
44
45
»
42
/ 51 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
Apple ID不设“两步验证”的悲剧 by baohe
招贤纳士 网罗人才——瑞星网安欢迎您的加入
还是给SIM卡设个PIN码吧 by baohe
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
我的主题
我的帖子
我的精华
我的好友
文本模式