1   1  /  1  页   跳转

瑞星升级后才有了病毒【求助】

瑞星升级后才有了病毒【求助】

装有一键还原。
把系统恢复到3月1日后升级瑞星
出现了病毒
清除不了病毒

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)

附件附件:

下载次数:297
文件类型:image/pjpeg
文件大小:
上传时间:2008-4-7 21:01:53
描述:



最后编辑2008-04-08 17:53:09.090000000
分享到:
gototop
 

具体情况请加QQ358852878
gototop
 

踢上去!!!
gototop
 

如果是konqnwlaiz.dll文件,从注册表里搜索并删除。

升级杀毒还有病毒吗?
gototop
 

引用:
【万事达的贴子】如果是konqnwlaiz.dll文件,从注册表里搜索并删除。

升级杀毒还有病毒吗?
………………



这种方法我已经试过,在正常模式和安全模式下都删除过。但开机后还会出现病毒提示,
瑞星清除不了

我把瑞星卸载了,装了金山毒霸后可以清除,看来瑞星真的需要努力了。



实时防毒(按时间降序排列)
病毒    2008-04-08 17:10:49    病毒在文件C:\WINDOWS\system32\drivers\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 17:10:46    病毒在文件C:\WINDOWS\System32\DRIVERS\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 17:00:43    病毒在文件C:\WINDOWS\system32\drivers\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 17:00:41    病毒在文件C:\WINDOWS\System32\DRIVERS\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 16:52:27    病毒在文件C:\WINDOWS\system32\drivers\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 16:52:24    病毒在文件C:\WINDOWS\System32\DRIVERS\iuy2r.sys中    Win32.Troj.RootkitT.xk.17920    拦截成功(文件被禁止访问)   
病毒    2008-04-08 16:49:52    病毒在文件C:\WINDOWS\system32\konqmw1aiz.dll中    Win32.Troj.DownLoaderT.xy.139264    拦截成功(文件被禁止访问)   
信息    2008-04-08 16:49:14    KWatch3.SYS开始运行           
信息    2008-04-08 16:49:14    KAEngine初始化成功           
信息    2008-04-08 16:49:06    KWatch3.SYS初始化成功           
信息    2008-04-08 16:49:06    KWatch3.SYS开始加载           
信息    2008-04-08 16:49:06    KAVIPC开始运行           
信息    2008-04-08 16:49:06    KAVIPC初始化成功           
信息    2008-04-08 16:49:06    KAVIPC开始加载           
信息    2008-04-08 16:49:06    Windows Security Center初始化成功           
信息    2008-04-08 16:49:06    Restore-Module初始化成功           
信息    2008-04-08 16:49:06    Windows Logon Splash初始化成功           
信息    2008-04-08 16:49:06    金山毒霸文件实时防毒开始加载           



==============================================



手动杀毒(按时间降序排列)
病毒    2008-04-08 16:54:28    C:\windows\system32\konqmw1aiz.dll    Win32.Troj.DownLoaderT.xy.139264    清除成功   
病毒    2008-04-08 16:53:28    C:\windows\system32\drivers\iuy2r.sys    Win32.Troj.RootkitT.xk.17920    清除成功   
信息    2008-04-08 16:51:45    查杀病毒木马           
信息    2008-04-08 16:51:44    选择移除恶意软件:飘雪变种Y           
信息    2008-04-08 16:51:35    发现恶意软件:飘雪变种Y           
信息    2008-04-08 16:51:13    扫描恶意软件           
信息    2008-04-08 16:51:01    金山毒霸主程序 启动           


gototop
 

第一个图,应该是杀毒后重启提示的吧,这是电脑里还有一个sys在守护那个dll,所以删不了。如果用瑞星删不了,可以提交分析

方法:

下载瑞星听诊器
下载地址:http://download.rising.com.cn/for_down/RsDetect.exe
运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:
上报地址:http://up.rising.com.cn/webmail/othernew.htm
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT