瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

12   2  /  2  页   跳转

[求助] 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

给所有的管理员(包括administrator)用户加上强壮的密码试试
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

另外用冰刃把这两个文件给弄出来,发到样本区。
gototop
 

回复 10F fgsgsgsfg 的帖子

没见计划任务,也没见守护进程,难道是这两个驱动相互守护?

先勾选冰刃的“禁止进线程创建”、“禁止协件功能”(文件--设置),然后再按4楼说的再做下看看(第3步完成后,要取消以上两个项的勾选,然后直接重启电脑)?

如果无效,请用冰刃检查下如下三个目录自己看看有什么怪异的东西:
1、计划任务文件夹(c:\windows\tasks);
2、回收站(c盘根目录下的recycler或recycled);
3、系统还原文件夹(C盘根目录下的system volume information),如果系统还原功能一直开着,那就别看system volume information目录了,会死人滴……
最后编辑超级游戏迷 最后编辑于 2009-06-15 19:32:07
打酱油的……
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

byxxdrls
" 给所有的管理员(包括administrator)用户加上强壮的密码试试,另外用冰刃把这两个文件给弄出来,发到样本区"
我不知道怎么加,听同事说以前熊猫时他就这么做的。我也不知道怎么弄怎么发(不详细说明我可能不知道)
超级游戏迷
“请用冰刃检查下如下三个目录自己看看有什么怪异的东西”
有东西,但不知道是不是属于怪异的。
我对这些很外行。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT