瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

12   1  /  2  页   跳转

[求助] 难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

我先说下我电脑问题

  先说下我电脑的情况,不知道干什么了,中了一种病毒具查证是蠕虫病毒(Dropper.Win32.Agent.gda还有一个是Trojan.Script.BAT.Agent.e)删除了。可是电脑还是有问题 在我这一段时间观察发现 查出的病毒只是附件 一直有个母文件一直找不出来 杀毒也查不出来 好几中专杀工具用了以后也是不管用,象什么360也用过 还是不行。
再说下我发现的问题 由于我开启了主动防御 我现在的游戏QQ还有上网宽待连接等设施 在瑞星放火器中显示 此些文件可能被某些文件住入,所以开启主动防御保护,无法使用此程序。要是上网的话,我所说的这些文件只要是没关 就开始有EXE类型的文件开始运行,开始出现在[C:\Documents and Settings\All Users\「开始」菜单\程序\启动]这个程序中运行 要是开始对这杀毒就杀掉了 我现在把防火墙等级开到了最高,任何文件要开始运行必须经过我的同意,我就发现释放EXE的文件被我拒绝的话,它会生成新的文件,以别的名字继续运行(这都是被复制的文件运行,主病毒运行的文件 我一直找不到 也摸不到什么规律)ZJGVERFTVUL.exe(概述 C:\WINDOWS 1.0.0.1 描述:MFC Application)这是在C:\WINDOWS发现的接压文件 这就是病毒 只要不运行的话 这病毒不会被杀毒查出。(这文件我打开过,打开后就会出现此文件要在C:\Documents and Settings\All Users\「开始」菜单\程序\启动中运行)
我好象是把那个主文件给在瑞星防火墙放过了 还是怎么了?主文件一直不停繁殖病毒,找不见主病毒,还有就是病毒好象是住入我上面说的程序中(游戏 QQ 宽贷连接==) 一运行病毒也运行,幸好有主动防御不给我打开 要不我的损失无法替补呀。。。
病毒文件在C:\WINDOWS C:\WINDOWS\system32中活跃 好象是病毒撰该了什么了 一直正常运行 正常繁殖 就是杀毒找不见。。。补充一句 大家说的重起 安全查杀==方法都试过 还是没杀了
说了有很多废话 本人是菜鸟 对这些一无所知 请求高手赐教!~一定帮本人呀!因为无法使用文件我也没办法截图供达人们参考。因为是初级 我分奖励就10分了还是申请时给的20分。还有10分是上次求救 给出去了,可是没解决问题。请大家帮帮我 我快愁死了!
[用户系统信息]Mozilla/4.0 (IE/6.0;Windows XP)
    有位大虾帮我 并叫我使用System Repair Engineer扫描日志,将日志作为附件上传至http://bbs.ikaka.com/showforum-28.aspx请高手们帮你分析一下。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:sss.txt
下载次数:155
文件类型:text/plain
文件大小:
上传时间:2008-6-11 17:08:39
描述:txt

分享到:
gototop
 

回复:难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\smfjcym.exe
C:\WINDOWS\NSQHMKHXP.dll

不论删除结果如何继续下面操作。
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[vmclink Class]
  {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} <C:\WINDOWS\NSQHMKHXP.dll, N/A>
[vmclink Class]
  {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} <C:\WINDOWS\NSQHMKHXP.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 2F 天月来了 的帖子

大虾http://www.atribune.org/public-beta/ATF-Cleaner.exe这个没办法下。。浏览器加载项
[vmclink Class]
  {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} <C:\WINDOWS\NSQHMKHXP.dll, N/A>
[vmclink Class]
  {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} <C:\WINDOWS\NSQHMKHXP.dll, N/A>
只杀了一个 另一个没显示了。
这个也找不见了。。感觉是怎么会事呀?
gototop
 

回复:难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

一般就一个,而一般我就习惯都弄上去,找不到就不管了。

那个下载地址好久没去了

我更新下

咦!!

又可以下载了

可能是国外服务器吧,所以慢

试试自家的:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491
最后编辑天月来了 最后编辑于 2008-06-11 17:35:23
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 4F 天月来了 的帖子

你们的回复速度真快啊!!! 我更新下  我现在应该做什么 windows清理助手清理一下系统 我也做了 用了那以后 所有游戏文件都被删除了=。= 还有就是在瑞星防火墙中显示 我的宽贷连接等东西还是提示被某些程序主入 开启主动防御 无法运行=。= 
达人  我先按你的方法再来回重器杀几次毒看看 十分感谢你呀
最后编辑怎么闹了 最后编辑于 2008-06-11 17:41:32
gototop
 

回复:难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀

不是说了么?没注意看?

还有杀毒软件重装后还异常,再扫日志来看看。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 6F 天月来了 的帖子

达人 我按你说的反反复复的查杀 只查杀出一个病毒并删除 现在还有病毒再作祟 杀毒软件全部卸载并用蝶重按 升级  查的是无病毒 可是电脑还有问题 这是怎么会事?我现在怎么把日志再发出去?我把日子扫出来了。是不是"C:\Program Files\太通实业 T&T Devices\太通实业 T&T ADSL 2118U\dslmon.exe"这个有问题?这是我的宽贷连接。实在不行我把这个卸载了也重按?

附件附件:

文件名:aaa.txt
下载次数:134
文件类型:text/plain
文件大小:
上传时间:2008-6-11 19:19:12
描述:这个是新扫出来的日志

附件附件:

文件名:sss.txt
下载次数:121
文件类型:text/plain
文件大小:
上传时间:2008-6-11 19:19:12
描述:这个是旧的日志

最后编辑怎么闹了 最后编辑于 2008-06-11 19:19:12
gototop
 

回复:难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

电脑还有什么问题???

详细点

日志看不出什么了。

靠日志帮不了你了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:难道是新病毒?请求各位达人的帮忙 小弟在线等待!~

啊  我快噶的密斯了。。。这破电脑蒸腾了我快半月了。。。我有个朋友用我电脑下在了个电锯H游戏  是接压类型的 当我知道后我也玩了玩  挺爽 可是以后日子里就发现电脑开始出问题了,我就把那游戏删除了,还有就是我用备份还原了,还有一次是电脑自动还原(我根本没操作),那病毒照样XX我。  现在电脑问题是,我感肯定还有什么病毒逃避了追查。 启动游戏(网络 单机) QQ  都会被瑞星的主动保护工具保护起来  无法使用 只有在任务兰里有此文件运行。
gototop
 

回复 9F 怎么闹了 的帖子

现在是不是 瑞星程序的问题还是怎么?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT