瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星处于残废状态。来看看到底中了什么毒

1   1  /  1  页   跳转

[求助] 瑞星处于残废状态。来看看到底中了什么毒

瑞星处于残废状态。来看看到底中了什么毒

前几天中了毒。瑞星残废了什么功能都不能用。。我什么都没管直接重装了系统。。重装后没发现什么问题。今天我开机发现瑞星的伞变红的。。然后我就打开瑞星想杀毒。。结果开不起来。自动关闭。。然后我看主页上木马群的特征很像我这个病毒。我就下载用了。。一扫发现有10几个木马。忘了裁图。。。http://dl.rising.com.cn/download ... 3783336d47779.shtml不是这个网站说的只有一个木马 。请问是木马群病毒吗。。还是木码群和别的病毒结合在一起了??
特征:每次重新启动。电脑就一直重启。。进不了桌面。反复试了10几回了。。。后来我发现机子冷却了。。可以偶尔进到桌面。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑啊凡 最后编辑于 2008-07-11 16:19:29
分享到:
gototop
 

回复: 瑞星处于残废状态。来看看到底中了什么毒



引用:
原帖由 啊凡 于 2008-7-11 15:47:00 发表
前几天中了毒。瑞星残废了什么功能都不能用。。我什么都没管直接重装了系统。。重装后没发现什么问题。今天我开机发现瑞星的伞变红的。。然后我就打开瑞星想杀毒。。结果开不起来。自动关闭。。然后我看主页上木马群的特征很像我这个病毒。我就下载用了。。一扫发现有10几个木马。忘了裁图。。。[url]http://dl.rising.com.cn/downloadinfo/2008-06-18/121378333

建议用以下工具对系统进行一次全面的清理.
下地windows清理助手及时的进行升级.
1:下载临时文件清理工具.
下载地址: http://www.atribune.org/
2:下载windows清理助手清理残余病毒和木马。
下载地址:http://www.arswp.com/download.html
最后建议您用SREng扫一份系统日志以附件的形式上传上来.

1: System Repair Engineer扫描日志操作方法:
SREng下载地址:www.kztechs.com
操作方法:
1、下载后解压缩,运行SREngLdr.EXE
2、如果无法打开请尝试运行安全启动.bat
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:瑞星处于残废状态。来看看到底中了什么毒

这是刚才windows助手扫描的可疑文件
gototop
 

回复: 瑞星处于残废状态。来看看到底中了什么毒

【解决方案】
某些病毒会使用应用程序劫持技术将杀毒软件的监控程序和升级程序劫持,出现杀毒软件无法打开或安全类工具无法打卡(如卡卡上网安全助手)的情况。出现此现象时,可以通过手动删除劫持项,同时升级杀毒软件到最新版,进行全盘杀毒进行处理。
【附件下载】
『修复应用程序劫持项小程序』下载地址

附件: 修复应用程序劫持项.zip (2008-7-11 16:30:01, 651 B)
该附件被下载次数 92


【使用说明】
附件名称为“修复应用程序劫持项.bat”,请双击运行后,等待运行完成并在完成后尝试打开杀毒软件
gototop
 

回复:瑞星处于残废状态。来看看到底中了什么毒

哪个高手帮我远程控制下啊。。。
gototop
 

回复: 瑞星处于残废状态。来看看到底中了什么毒



引用:
原帖由 非拉鐵非 于 2008-7-11 16:30:00 发表
【解决方案】
某些病毒会使用应用程序劫持技术将杀毒软件的监控程序和升级程序劫持,出现杀毒软件无法打开或安全类工具无法打卡(如卡卡上网安全助手)的情况。出现此现象时,可以通过手动删除劫持项,同时升级杀毒软件到最新版,进行全盘杀毒进行处理。
【附件下载】
『修复应用程序劫持项小程序』下载地址

附件: 修复应用程序劫持项.zip (2008-7-11 16:30:01, 651 B)
该附件被下载次数 92


【使用说明】
附件名称为“修复应用程序劫持项.bat”




没用我试了。。。升不了级。杀不了毒。。开瑞星只要点全盘杀毒就自动关闭
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT