1   1  /  1  页   跳转

[求助] 求助~!瑞星被病毒杀了~!

求助~!瑞星被病毒杀了~!

上次一次磁碟机搞得我好郁闷,今天又来了个不知道是什么毒~!瑞星防火墙显示一个叫conime.exe的文件要连接到网络,我没在意点了确定,马上就觉得不对了,QQ自动关了,瑞星监控也自动关了,我马上断开连接~!进安全模式修复瑞星杀毒~!杀了40多少个毒~!现在一进机子,监控没有了,我手动点说是打不到文件~!说明更本没修复成功~!防火墙修复以后也可以用了不过可能也没完全修复~!还有卡卡助手~!我真的好郁闷,现在怎么搞~!我更新了没有用~!瑞星对老的毒是管用~!对新毒实在是。。。。。。这么简单就被毒反杀了,现在怎么办呢~?用的瑞星的软件都没修复全~!更新也不管用~!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:求助~!瑞星被病毒杀了~!

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助~!瑞星被病毒杀了~!

杀了又来40多个,杀完又来40多个~!对瑞星失望失望~!从2001年开始用正版瑞星~!现在越来越不行了~!失望失望~!
gototop
 

回复: 求助~!瑞星被病毒杀了~!

报告你看看~!我再想别的办法杀杀看~!

附件附件:

文件名:SREngLOG.log
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-7 17:13:31
描述:log

gototop
 

回复:求助~!瑞星被病毒杀了~!

不找了
我签名处木马群清理

清理完再扫个最新日志来打扫残余
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助~!瑞星被病毒杀了~!

我下了个NOD32试用版~!没什么问题了~!我把日志发上来版主看看是否对你有帮助~!
时间 模块 对象 名称 病毒 操作 用户名称 信息
2008-6-7 17:59:25 IMON 文件 http://down.link5566.cn/28.exe 可能是 Win32/Genetik 木马 的一个变种  SKYFREE-35FAD08\Administrator
2008-6-7 17:59:09 AMON 文件 C:\WINDOWS\system32\tulj19.exe 未查明的 NewHeur_PE 病毒 已隔离 - 已删除 SKYFREE-35FAD08\Administrator 程序新建文件时发生事件: C:\WINDOWS\conime.exe. 文件已被移入隔离区。您可以关闭本窗口。
2008-6-7 17:59:08 AMON 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\4A7EWJXP\20[1].exe 未查明的 NewHeur_PE 病毒 已隔离 - 已删除 SKYFREE-35FAD08\Administrator 程序新建文件时发生事件: C:\WINDOWS\conime.exe. 文件已被移入隔离区。您可以关闭本窗口。
2008-6-7 17:59:08 AMON 文件 C:\WINDOWS\system32\prre18.exe 未查明的 NewHeur_PE 病毒 已隔离 - 已删除 SKYFREE-35FAD08\Administrator 程序新建文件时发生事件: C:\WINDOWS\conime.exe. 文件已被移入隔离区。您可以关闭本窗口。
2008-6-7 17:59:07 AMON 文件 C:\WINDOWS\system32\rmbs13.exe 未查明的 NewHeur_PE 病毒 已隔离 - 已删除 SKYFREE-35FAD08\Administrator 程序新建文件时发生事件: C:\WINDOWS\conime.exe. 文件已被移入隔离区。您可以关闭本窗口。
2008-6-7 17:59:06 AMON 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PUEN91AP\14[1].exe 未查明的 NewHeur_PE 病毒 已隔离 - 已删除 SKYFREE-35FAD08\Administrator 程序新建文件时发生事件: C:\WINDOWS\conime.exe. 文件已被移入隔离区。您可以关闭本窗口。
2008-6-7 17:59:05 IMON 文件 http://down.link5566.cn/20.exe 未查明的 NewHeur_PE 病毒  SKYFREE-35FAD08\Administrator
2008-6-7 17:59:05 AMON 文件 C:\WINDOWS\system32\ikul2.exe 未查明的 NewHeur_PE 病毒 已隔离 - 已删除 SKYFREE-35FAD08\Administrator 程序新建文件时发生事件: C:\WINDOWS\conime.exe. 文件已被移入隔离区。您可以关闭本窗口。
2008-6-7 17:58:56 AMON 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PUEN91AP\3[1].exe 未查明的 NewHeur_PE 病毒 已隔离 - 已删除 SKYFREE-35FAD08\Administrator 程序新建文件时发生事件: C:\WINDOWS\conime.exe. 文件已被移入隔离区。您可以关闭本窗口。
2008-6-7 17:58:56 IMON 文件 http://down.link5566.cn/16.exe 可能是 Win32/Genetik 木马 的一个变种  SKYFREE-35FAD08\Administrator
2008-6-7 17:58:51 IMON 文件 http://down.link5566.cn/14.exe 未查明的 NewHeur_PE 病毒  SKYFREE-35FAD08\Administrator
2008-6-7 17:58:21 IMON 文件 http://down.link5566.cn/3.exe 未查明的 NewHeur_PE 病毒  SKYFREE-35FAD08\Administrator
2008-6-7 17:56:34 核心 文件 C:\WINDOWS\system32\kcomc32.exe 未查明的 NewHeur_PE 病毒
gototop
 

回复:求助~!瑞星被病毒杀了~!

知道是木马群了

系统无异常就行了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助~!瑞星被病毒杀了~!

该死的61.156,8.61山东济南的,攻击了我的电脑.瑞星也被消灭了.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT