瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 问题已解决,感谢各位热心帮忙的朋友!

12345   2  /  5  页   跳转

[已解决] 问题已解决,感谢各位热心帮忙的朋友!

回复:我已经按照要求将扫描报告上传,麻烦各位帮忙!

楼上的朋友,能不能说明的再傻瓜点?这个这个,我看不大明白,对软件我就是小白级的
另外,我按照2楼的要求,下载的专杀工具是Antivirus

不知道能不能杀掉这个病毒?
gototop
 

回复: 我已经按照要求将扫描报告上传,麻烦各位帮忙!



引用:
原帖由 文物2 于 2009-2-5 19:59:00 发表
请把C:\WINDOWS\SYSTEM32\NVSVC32.EXE上报可疑文件区

启动XDELBOX程序。[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]<<<<<XDELBOX点击下载[/url]复制粘贴下面文件操作删除,删除时勾选抑制文件生成
C:\WINDOWS\system32\der606981.dll

抱歉,我无法启动XDELBOX程序,只要一启动就出现这个:
根本就关不了哪个,不知道怎么回事!
gototop
 

回复:我已经按照要求将扫描报告上传,麻烦各位帮忙!

http://bbs.ikaka.com/showtopic-8417665.aspx
找到适合本系统的comres.exe
替换本机的
C:\WINDOWS\system32\comres.exe
替换方法

http://bbs.ikaka.com/showtopic-8561436.aspx

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:我已经按照要求将扫描报告上传,麻烦各位帮忙!

我才郁闷啊 今天休假回公司,才QQ就中毒了   一会就把我游戏帐号给盗了 值钱的东西都拿走了...
gototop
 

回复: 我已经按照要求将扫描报告上传,麻烦各位帮忙!



引用:
原帖由 文物2 于 2009-2-5 20:23:00 发表
http://bbs.ikaka.com/showtopic-8417665.aspx
找到适合本系统的comres.exe
替换本机的
C:\WINDOWS\system32\comres.exe
替换方法

http://bbs.ikaka.com/showtopic-8561436.aspx

我看不明白该怎么做啊!
能不能说明一下?我该怎么做?
帮忙帮到底吧,真的谢谢你了!
我现在遇到的情况是这样的,因此你叫我下载的工具根本无法使用:
另外,我已经按照你在13楼提供的地址去操作过一次了,还是不行的。
最后编辑灵刃星夜 最后编辑于 2009-02-05 20:56:26
gototop
 

回复: 我已经按照要求将扫描报告上传,麻烦各位帮忙!

我最终是使用Antivirus才把文件删掉的,
但是C:\WINDOWS\system32\dmblnipj.dll这个,依然无法删除!
另外,我的瑞星还是有点小问题,点击出杀毒软件的时候这个东西会不断的跳出来,需要反复点击确定才能消失!

我用QQ安全中心查杀了一遍,原先显示的盗号木马已经没有了。

我现在准备再用瑞星全面杀次毒,看看效果怎么样。
最后编辑灵刃星夜 最后编辑于 2009-02-05 21:20:32
gototop
 

回复:我已经按照要求将扫描报告上传,麻烦各位帮忙!

已经用瑞星全盘查杀了一遍,依旧发现了8个病毒
另外,瑞星杀毒软件和防火墙都无法升级了,跳出来的页面显示的是无法找到该页。
看来还是有没有查杀到的病毒!
我重新扫描了一遍,麻烦再帮我看看!

附件附件:

文件名:SREngLOG01.log
下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 21:57:29
描述:这是我重新扫描后的文件,请高手帮忙看看!

最后编辑灵刃星夜 最后编辑于 2009-02-05 21:57:29
gototop
 

回复:17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!

现在我的电脑的状况是XDELBOX程序无法使用,用Antivirus无法查杀到C:\WINDOWS\system32\dmblnipj.dll,麻烦那位高手能帮忙想个办法解决了?

我反复用QQ医生查过,盗号木马已经找不到了,但是16楼和17楼说的毛病反复出现!
gototop
 

回复: 17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!



引用:
原帖由 灵刃星夜 于 2009-2-5 21:18:00 发表
我最终是使用Antivirus才把文件删掉的,
但是C:\WINDOWS\system32\dmblnipj.dll这个,依然无法删除!
另外,我的瑞星还是有点小问题,点击出杀毒软件的时候这个东西会不断的跳出来,需要反复点击确定才能消失!

[color=r

你会慢慢下来的,你可能装的软件不多,我的装的就很多了.
就是这个COMRES.DLL,我一直想用瑞星杀它,就是杀不死,气得我很生气!
后来我终于醒了,为什么呢?你想想,当这COMRES.DLL坐到系统控制权这个位子时,它会让瑞星干掉它吗?瑞星用什么干掉它?会让其它杀软杀死它吗?我可以说,你如果不重新夺回系统控制权,你就是杀到2010年也不会有结果.
不信你试试.
gototop
 

回复:17楼有新的报告,麻烦各位再帮忙看下吧!还是有病毒存在!

水平有限,感觉没什么问题了。
这个服务满可疑的,baidu·google都找不到。
[Network Connections. / download02][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\der606981.dll><N/A>
这个文件貌似不是原来的了。
C:\WINDOWS\system32\rpcss.dll
开始——运行——dllcache
在里面找到这个文件到C:\WINDOWS\system32替换一下。

只要快乐,不要哀伤。
lose yourself。。。
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT