瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑没异常,但是瑞星不时说有病毒,但是杀不清!

12   1  /  2  页   跳转

[已解决] 电脑没异常,但是瑞星不时说有病毒,但是杀不清!

电脑没异常,但是瑞星不时说有病毒,但是杀不清!

前几天瑞星弹出说有病毒要清除,我就按消除病毒。
但是昨天又弹出说有病毒要清除,具体是不是同一个就不知道了。然后我也是按清除了。
于是我用windows清理助手扫描一次,有两个木马,我清除后再重启几次扫描后都没有再出现。
但是今天瑞星又说有病毒要清除。
电脑并没有异常,是不是有一些潜伏的东西在里面了?
我上网都是上些平常一直都上的网站,平时也没有问题。
请大虾帮帮忙,看下还有什么问题!!谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; MEGAUPLOAD 1.0; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:224
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-12 19:30:03
描述:log

最后编辑lianliu☆ 最后编辑于 2009-02-13 09:47:16
分享到:
gototop
 

回复: 电脑没异常,但是瑞星不时说有病毒,但是杀不清!

异常服务
[Security Analyzer / resaenh][Stopped/Auto Start]
  <C:\WINDOWS\system32\resaenh.exe><>


上传C:\WINDOWS\system32\resaenh.exe

瑞星提示有病毒文件,报的路径呢?
gototop
 

回复 1F lianliu☆ 的帖子

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\resaenh.exe

2.删除重启后使用SREng修复下面各项:
  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[Security Analyzer / resaenh]    <C:\WINDOWS\system32\resaenh.exe>
gototop
 

回复: 电脑没异常,但是瑞星不时说有病毒,但是杀不清!

病毒名称处理结果发现日期查杀方式路径文件病毒来源
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 11:08手动查杀G:\RECYCLER~RF7fef031.TMP本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 11:08手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP31A0007465.exe本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 11:08手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP30A0007393.exe本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 11:08手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP30A0007360.exe本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 11:08手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP30A0007304.exe本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 11:08手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP29A0007214.exe本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 11:08手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP29A0007117.exe本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 10:21手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP29A0007074.exe本地服务器
Trojan.Win32.Delf.fqx删除染毒文件成功2009-2-12 10:21手动查杀C:\System Volume Information\_restore{44FE42D5-AB13-4C1D-879B-9A73C2F0241D}\RP29A0007003.exe本地服务器
Trojan.Win32.Delf.fqx清除成功2009-2-11 20:25空闲时段查杀t1ntsvr.exe>>C:\WINDOWSt1ntsvr.exe本地服务器
gototop
 

回复: 电脑没异常,但是瑞星不时说有病毒,但是杀不清!

我叫你传的文件呢?


建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备

C:\WINDOWS\t1ntsvr.exe

重启 后关闭C盘系统还原
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复 3F aaccbbdd 的帖子

按照你的办法弄了。
最后编辑lianliu☆ 最后编辑于 2009-02-12 20:27:30
gototop
 

回复 5F backway 的帖子

那个文件,刚才忘记传了。又按照三楼的删除了呢。= =

“重启 后关闭C盘系统还原”俺不太理解是什么意思呢。
最后编辑lianliu☆ 最后编辑于 2009-02-12 20:20:55
gototop
 

回复: 电脑没异常,但是瑞星不时说有病毒,但是杀不清!


为什么在C:/windows下会有这个东西呢?拜托看一下。。。。

还上传了新的扫描报告,请看下还有什么问题。。。谢谢!!!!

附件附件:

文件名:SREngLOG.log
下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-12 20:47:39
描述:log

gototop
 

回复: 电脑没异常,但是瑞星不时说有病毒,但是杀不清!



引用:
原帖由 lianliu☆ 于 2009-2-12 20:48:00 发表

为什么在C:/windows下会有这个东西呢?拜托看一下。。。。

还上传了新的扫描报告,请看下还有什么问题。。。谢谢!!!!


从这份日志看,没什么问题,这个文件夹是残留文件,如果不能直接删除可以进DOS删
最后编辑文物2 最后编辑于 2009-02-13 08:42:30

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复 8F lianliu☆ 的帖子

删除了算了
那个文件夹是免疫的,不用管
我的电脑——属性——系统还原——关闭C盘系统还原。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT