瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

«2324252627282930   29  /  30  页   跳转

“木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

回复:“木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

谢谢 可是那个注册表里面没有找到你说的那2个    我扫了日志 帮我再瞧瞧 谢谢了
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 难的很 于 2008-7-19 13:32:00 发表
谢谢 可是那个注册表里面没有找到你说的那2个    我扫了日志 帮我再瞧瞧 谢谢了

附件附件:

文件名:SREngLOG.log
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-19 13:32:30
描述:log

gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

怎么我的电脑中了80几个病毒就是杀毒软件不能用之外,什么都正常啊~~~~按照版主说的都做了,也好了
gototop
 

回复:“木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

瑞星软件依旧无法工作
楼主你好!按照您介绍的方法,我先用windows清理工具进行了清理;用木马群病毒专杀操作了一遍。这些都没有使瑞星恢复工作。
嗯~之前是QQ的登陆界面显示木马中毒,QQ医生无法修复,我就将其删除了。
目前电脑的状况是:瑞星程序无法运行,每次点击升级和杀毒都会出现“Rav.exe-应用程序错误”(0x7c939935指令应用的0x06e55a4d内存。该内存不能为read)的对话框。但是防火墙和瑞星卡卡都能工作。
请求帮助~~~
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 墨斗鱼一族 于 2008-7-30 13:37:00 发表
瑞星软件依旧无法工作
楼主你好!按照您介绍的方法,我先用windows清理工具进行了清理;用木马群病毒专杀操作了一遍。这些都没有使瑞星恢复工作。
嗯~之前是QQ的登陆界面显示木马中毒,QQ医生无法修复,我就将其删除了。
目前电脑的状况是:瑞星程序无法运行,每次点击升级和杀毒都会出现“Rav.exe-应用程序错误”(0x7c939935指令应用的0x06e55a4d内存。该内存不能为read)



补充:这是用sreng扫描后的日志。

附件附件:

文件名:SREngLOG.log
下载次数:464
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 13:39:24
描述:log

gototop
 

回复:“木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)

瑞星扫出Trojan.Script.VBS.UnDef.k和trojan.psw.win32.undef.adp并且“清除成功”和“删除成功”。还会有问题吗?
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 我要做府卧撑 于 2008-7-17 22:18:00 发表
我的电脑不知是否中了木马病毒,我的电脑现在动不动就死机,症状中除了没有出现过蓝屏外,其他几项都 有,瑞星杀毒软件无法升级,无法打开,一升级就死机,显示杀毒软件被破坏掉,要重新修复,用WINDOWS 清理了过后,又用SRENG 智能扫描,可一扫就死机,更本形成不了日志文件,当下载瑞星“修复应用程序劫持程序并运行时,按要求打开瑞星杀毒软件,可根本无法升级到最新版本,升级时显示瑞星已被破坏,需要安装程序

重新下载个安装包,覆盖原来的重新安装一遍
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 难的很 于 2008-7-19 13:33:00 发表


引用:
原帖由 难的很 于 2008-7-19 13:32:00 发表
谢谢 可是那个注册表里面没有找到你说的那2个    我扫了日志 帮我再瞧瞧 谢谢了

这日志已经没问题了
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 墨斗鱼一族 于 2008-7-30 13:39:00 发表
[quote] 原帖由 墨斗鱼一族 于 2008-7-30 13:37:00 发表
瑞星软件依旧无法工作
楼主你好!按照您介绍的方法,我先用windows清理工具进行了清理;用木马群病毒专杀操作了一遍。这些都没有使瑞星恢复工作。
嗯~之前是QQ的登陆界面显示木马中毒,QQ医生无法修复,我就将其删除了。
目前电脑的状况是:瑞星程序无法运行,每次点击升级和杀毒都会出现“Rav.e

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
费尔木马强力清除助手下载:http://dl.filseclab.com/down/powerrmv.zip
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用费尔木马强力清除助手删除以下文件:
使用方法:打开费尔木马强力清除助手,选择“清除,并抑制文件再次生成”,复制下面分隔线中的文件路径,粘贴到费尔木马强力清除助手的文件名框中,点击“开始”。
———————————————————————————————————————
c:\docume~1\admini~1\locals~1\temp\tmp49.tmp
c:\windows\system32\drivers\oerjod.sys
c:\docume~1\new\locals~1\temp\1.tmp
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\ibaecdea.sys
c:\windows\system32\drivers\dghicffb.sys
c:\windows\system32\drivers\bootdrv.sys
c:\windows\system32\drivers\afijdjgh.sys
———————————————————————————————————————
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[zftp / zftp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp49.tmp>
[oerjod / oerjod]    <\SystemRoot\System32\drivers\oerjod.sys>
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\new\LOCALS~1\Temp\1.tmp>
[idnaux / idnaux]    <system32\drivers\idnaux.sys>
[ibaecdea / ibaecdea]    <\SystemRoot\system32\drivers\ibaecdea.sys>
[dghicffb / dghicffb]    <\SystemRoot\system32\drivers\dghicffb.sys>
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>
[afijdjgh / afijdjgh]    <\SystemRoot\system32\drivers\afijdjgh.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
最后把你的杀毒软件卸载重装
gototop
 

回复: “木马群”病毒专杀及修复工具(20080627更新带驱动版专杀)



引用:
原帖由 haizili 于 2008-8-2 21:25:00 发表
瑞星扫出Trojan.Script.VBS.UnDef.k和trojan.psw.win32.undef.adp并且“清除成功”和“删除成功”。还会有问题吗?

重启计算机后在杀毒如果没有了就没问题了
gototop
 
«2324252627282930   29  /  30  页   跳转
页面顶部
Powered by Discuz!NT