瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

1   1  /  1  页   跳转

[已解决] 电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

电脑老是自动打开安博士系统优化安全专家网站。怎么处理不让他自动打开?

提示:你的电脑已中熊猫烧香变异病毒。
  第二天又提示你的电脑已中木马病毒。

怎么解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
最后编辑76450295 最后编辑于 2008-12-01 23:26:28
分享到:
gototop
 

回复: 电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

这是扫描后生成的日志。

弹出的对话框一直是百度提醒你,你的电脑中了什么病毒。


请高手帮忙。

附件附件:

文件名:rslog.txt
下载次数:206
文件类型:text/plain
文件大小:
上传时间:2008-12-1 19:51:19
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-1 19:51:19
描述:log

附件附件:

文件名:syslog.txt
下载次数:220
文件类型:text/plain
文件大小:
上传时间:2008-12-1 19:51:19
描述:txt

最后编辑76450295 最后编辑于 2008-12-01 19:54:30
gototop
 

回复:电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

1.建议使用XDelBox1.8删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\komv.exe
c:\program files\re\rap.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[Userinit]修改:把<C:\WINDOWS\KoMv.exe,C:\WINDOWS\system32\userinit.exe>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[IEXPLORE / IEXPLORE]    <C:\Program Files\Re\rap.exe>

C:\WINDOWS\system32\userinit.exe上传到http://www.virscan.org/检测并把报告贴上来
gototop
 

回复:电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

我现在找不见你你所说的第二个里面的注册表里所要删除的东西,是怎么回事?
gototop
 

回复: 电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。



引用:
原帖由 金田仔 于 2008-12-1 20:31:00 发表
1.建议使用XDelBox1.8删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,



我又从新扫描了一遍,请高手看看是怎么回事?

附件附件:

文件名:rslog.txt
下载次数:189
文件类型:text/plain
文件大小:
上传时间:2008-12-1 22:02:37
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-1 22:02:37
描述:log

附件附件:

文件名:syslog.txt
下载次数:143
文件类型:text/plain
文件大小:
上传时间:2008-12-1 22:02:37
描述:txt

gototop
 

回复:电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

谢谢金田仔,我搞明白了。
gototop
 

回复: 电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。



引用:
原帖由 金田仔 于 2008-12-1 20:31:00 发表
1.建议使用XDelBox1.8删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,



这个是最后检测出来的报告

VirSCAN.org Scanned Report :
Scanned time  : 2008/12/01 00:00:02 (CST)
Scanner results: 3%的杀软(1/39)报告发现病毒
File Name      : userinit.exe
File Size      : 23552 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : 7bd70ec53cb7398246c84d25bff33aa8
SHA1          : ae918e73328025534a69bdb5d004611a01ccc555
Online report  : http://virscan.org/report/6990881af9554dd1c7b45a53b7463823.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.0.0.27        20081130163126    2008-11-30  3.16  -
安博士V3      2008.12.01.00  2008.12.01        2008-12-01  1.01  -
AntiVir        7.9.0.36        7.1.0.159        2008-11-29  1.58  -
安天          2.0.18          20081130.1772504  2008-11-30  0.15  -
Arcavir        1.0.5          200811291125      2008-11-29  1.21  -
Authentium    5.1.1          200811292253      2008-11-29  1.05  -
AVAST!        3.0.1          081129-0          2008-11-29  0.00  -
AVG            7.5.52.442      270.9.11/1820    2008-11-29  1.75  -
BitDefender    7.81008.2295574 7.22198          2008-11-30  2.11  -
CA (VET)      9.0.0.143      31.6.6234        2008-11-28  6.22  -
ClamAV        0.94.1          8697              2008-11-30  0.01  -
Comodo        2.11            2.0.0.712        2008-11-20  0.62  -
CP Secure      1.1.0.715      2008.11.30        2008-11-30  5.90  -
Dr.Web        4.44.0.9170    2008.11.30        2008-11-30  3.62  -
ewido          4.0.0.2        2008.11.30        2008-11-30  3.37  -
F-Prot        4.4.4.56        20081129          2008-11-29  1.06  -
F-Secure      5.51.6100      2008.11.30.01    2008-11-30  3.80  -
飞塔          2.81-3.117      9.760            2008-11-30  0.27  -
GData          19.1740/19.128  20081130          2008-11-30  4.30  -
ViRobot        20081129        2008.11.29        2008-11-29  0.40  -
Ikarus        T3.1.01.45      2008.11.30.71935  2008-11-30  3.51  -
江民杀毒      11.0.706        2008.11.30        2008-11-30  1.78  -
卡巴斯基      5.5.10          2008.11.30        2008-11-30  0.06  -
金山毒霸      2008.9.8.18    2008.11.30.20    2008-11-30  0.93  -
迈克菲        5.3.00          5449              2008-11-29  2.55  -
Microsoft      1.4104          2008.11.30        2008-11-30  4.43  -
mks_vir        2.01            2008.11.30        2008-11-30  2.65  Trojan.Exploit.Iis.Printeroverflow.C
Norman        5.93.01        5.93.00          2008-11-28  5.51  -
熊猫卫士      9.05.01        2008.11.30        2008-11-30  7.11  -
趋势科技      8.700-1004      5.682.32          2008-11-29  0.03  -
Quick Heal    10.00          2008.11.17        2008-11-17  1.21  -
瑞星          20.0            21.05.62.00      2008-11-30  2.03  -
Sophos        2.81.2          4.36              2008-11-30  1.89  -
Sunbelt        4674            4674              2008-11-04  0.64  -
赛门铁克      1.3.0.24        20081129.002      2008-11-29  0.05  -
nProtect      2008-11-28.00  2630992          2008-11-28  3.21  -
The Hacker    6.3.1.1        v00169            2008-11-29  0.51  -
VBA32          3.12.8.9        20081130.1001    2008-11-30  1.59  -
VirusBuster    4.5.11.10      10.94.10/729492  2008-11-29  0.94  -
gototop
 

回复:电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

日志没异常了
gototop
 

回复:电脑老是自动打开安博士系统优化安全专家网站,提示熊猫烧香变异病毒。

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT