1   1  /  1  页   跳转

杀不掉的病毒

杀不掉的病毒

查杀记录:
病毒名称                  处理结果    发现日期              查杀方式      路径                          文件                      病毒来源
RootKit.Win32.Undef.g      删除成功    2008-01-12 09:41:53  快捷方式查杀  C:\WINDOWS\system32\driver    5q57r.sys                本机
Trojan.Win32.Undef.avu    删除成功    2008-01-12 09:48:58  快捷方式查杀  C:\WINDOWS\system32          yeSetup.exe>>aspack212r  本机
RootKit.Win32.Undef.g      删除成功    2008-01-13 09:22:04  快捷方式查杀  C:\WINDOWS\system32\drivers  5q57r.sys                本机
RootKit.Win32.Undef.g      删除失败    2008-01-13 09:43:27  手动查杀      C:\WINDOWS\system32\drivers  5q57r.sys                本机
RootKit.Win32.Undef.g      删除成功    2008-01-15 08:53:45  快捷方式查杀  C:\WINDOWS\system32\drivers  5q57r.sys                本机
RootKit.Win32.Undef.g      删除失败    2008-01-15 09:19:39  快捷方式查杀  C:\WINDOWS\system32\drivers  5q57r.sys                本机
RootKit.Win32.Undef.g      删除成功    2008-01-15 12:22:39  手动查杀      C:\WINDOWS\system32\drivers  5q57r.sys                本机
版本:20.27.02
开机查杀就有。
在安全模式下查杀显示删除失败
今天升级后查杀还是老样子。版本:20.27.22
RootKit.Win32.Undef.g      删除成功    2008-01-17 12:14:10  手动查杀      C:\WINDOWS\system32\drivers  5q57r.sys                本机
这是从查杀历史记录中导出后复制过来的。
今天版本20.27.40,查杀还是老样子:
RootKit.Win32.Undef.g      删除成功    2008-01-18 12:30:17  手动查杀      C:\WINDOWS\system32\drivers  5q57r.sys                本机

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-19 00:02:06
分享到:
gototop
 

我在那个总置顶的“杀不掉病毒帖子”上贴了几天也没人理,贴到这边请帮忙高手看一下。

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-18 15:30:28
描述:

gototop
 

先使用卡卡助手或windows清理助手清理一下恶意程序。
卡卡助手下载页面:http://tool.ikaka.com
windows清理助手下载页面:http://www.arswp.com/download.html
————————————————————————————————————————
务必断开网络链接后再进行以下操作;
————————————————————————————————————————
使用Xdelbox删除以下文件:
Xdelbox下载地址:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.6。
Xdelbox使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8381032
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”
————————————————————————————————————————
c:\windows\system32\gpkpcsc.dll
c:\windows\system32\npcard.dll
c:\windows\system32\npopenstore.dll
c:\windows\system32\rsafun.dll
c:\windows\system32\regcsp.exe
c:\windows\system32\drivers\5q57r.sys
c:\windows\system32\fat32.sys
————————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的windows系统,
第二个选项是Xdelbox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入windows系统,
然后再按以下步骤操作:
————————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[RegNetPass]    <C:\WINDOWS\system32\regcsp.exe>
————————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[一起来音乐助手 / Yiqilai]    <>
————————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[5q57 / 5q57r]    <\SystemRoot\System32\DRIVERS\5q57r.sys>
[PciHardDisk / PciHardDisk]    <\??\C:\WINDOWS\system32\fat32.sys>
————————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【文件关联】,将【全选】打钩,点击【修复】;
————————————————————————————————————————
上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
再次重启电脑,查看问题是否已经解决;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。
gototop
 

建议您咨询瑞星客服 请他们协助解决问题 
瑞星客户服务中心:http://csc.rising.com.cn 
瑞星邮件服务中心:http://up.rising.com.cn/webmail/index.htm 
瑞星在线专家门诊:http://help.rising.com.cn/help/RSZX.html 
瑞星在线专家门诊很方便
gototop
 

按大版主的方法处理,电脑是正常了。可是我的读卡器驱动可能被删了,读卡器没用了,郁闷的是读卡器驱动重装也没用。
gototop
 

如何有效防范病毒
在计算机上安装杀毒软件和防火墙软件;

请您及时升级,尤其在病毒盛行期间或者病毒突发的非常时期,这样做可以保证您的计算机受到持续地保护;

使用瑞星流行病毒专杀工具。一旦爆发恶性病毒,瑞星公司会在第一时间在瑞星网站(http://www.rising.com.cn )上提供专杀工具下载,针对性强,速度快,防止疫情扩散;

开启瑞星监控中心功能。系统启动后立即启用计算机监控功能,防止病毒侵入计算机(提示:瑞星监控中心是用户实时的、多层级的病毒防御体系,关闭瑞星监控中心将大大增加病毒侵入的风险。建议开启瑞星监控中心并设置密码以防止别人关闭);

定期全面扫描一次系统(建议个人计算机每周一次,服务器每天深夜全面扫描一次系统);

复制任何文件到本机时,建议使用瑞星杀毒软件右键查杀功能进行专门查杀;

以纯文本方式阅读信件,不要轻易打开电子邮件附件,建议启用瑞星杀毒软件邮件监控功能;

从互联网下载任何文件时,请检查该网站是否具有安全认证。在通过即时通讯软件(如MSN Messenger)传送文件或者从互联网下载文件时,建议使用瑞星杀毒软件嵌入式杀毒工具,接收文件后自动调用瑞星杀毒软件扫描病毒;

请勿访问某些可能含有恶意脚本或者蠕虫病毒的网站,建议启用瑞星杀毒软件网页监控功能;

及时获得反病毒预报警示。在病毒爆发前,用户可通过浏览瑞星反病毒资讯网站(http://www.rising.com.cn)、浏览瑞星杀毒软件主界面中的信息中心或者手机短信来获得病毒爆发的预报信息;

使用 Windows Update 更新操作系统,或者使用瑞星系统漏洞扫描工具及时下载并安装补丁程序;

瑞星个人防火墙软件,防止黑客程序侵入计算机。
如何降低病毒破坏引起的损失
定期备份硬盘数据。万一发生硬盘数据损坏或丢失,可使用瑞星杀毒软件的硬盘数据备份功能恢复数据;

当您需要瑞星客户服务中心的支持时,您可以通过邮件服务中心、电话或传真等方式进行求助,瑞星技术服务工程师将为您提供专业的服务,尽量减少由病毒破坏给您造成的损失。
用在线杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT