瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!~!

1   1  /  1  页   跳转

soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!~!

soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!~!

    现在用的网络版,中毒依旧,杀毒提示重起后杀毒,重起了还是杀不掉。最后做系统了,发现还是有病毒。依旧杀不掉。瑞星最后还起不来了。 其中还伴随arp攻击,上不了网。在局域网中,可相互传播。
  怎么解决啊??    瑞星什么时候能升出有用的病毒库啊????    专杀工具瑞星也好久没出新的了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!...

安装ARP防火墙或者绑定MAC地址

下载System Repair Engineer系统扫描工具软件,扫描地址如下:
http://dl2.csdn.net/down1/20080505/05122343710.rar
(点击若不行请右键另存为)
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"SREng.rar"压缩包;
2、打开已经解压缩的"SREng"文件夹,双击运行其中的"agggg5566.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!...

soundman.exe我中过,我的解决办法是:拔掉网线,在任务管理器中把soundman.exe这个进程关掉,在C:\WINDOWS里找到soundman.exe并将其放入回收站,清空回收站。

不知道这个办法对你有没有帮助。至于arp攻击,我把他加到白名单里去了,世界立马就安静。
gototop
 

回复:soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!...

问题的关键是arp欺骗,就算你把本机的病毒杀了,还会通过内网重复感染。
你要把系统打全补丁,同时安装arp防火墙,绑定正确的网关IP和MAC,除了网关,其他可能和你的电脑有通讯的电脑都要绑定。最主要的是全网杀毒,最好所有电脑都安装arp防火墙,双向绑定。
gototop
 

回复: soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!...

[soundman.exe 还有一个最不引人注意的是.添加了new1隐藏用户.如果不删除此用户.那可想而知.
查看隐藏用户的方法如下:
打开注册表找到HKEY_LOCAL_MACHINE\SAM\SAM右键SAM--权限--添加adminstrators在完全控制和读取打上勾--确定.刷新后找到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users.看是否有未知用户.(如现在流行的病毒soundman.exe添加的用户名为new1).点name下的未知用户名.在右边看类型(如0X3ea).在users找到对应项目(如name下为0X3ea,users下则为000003ea).删除掉这二个项目.隐藏用户就不存在了.删除完后记得把权限改回来.
另再提个醒.guest账户在显示为停止不一定就是停止.在注册表上面的位置可设置guest账户拥有administrators权限并显示停止状态.而却可以用此账户登录.希望各位注意.
我的网盘:http://qcqyt.ys168.com/
comodo独闯网络
gototop
 

回复:soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!...

原来还有这一手,学习了
gototop
 

回复:soundman.exe 瑞星升今天最新的版本依旧杀不掉啊, 急求解决方法!!!~~~~!!~!~!...

记的当时跑的时候  删除文件重起后 那个帐户就已经不存在了
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT