瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】谁能帮帮我呀,我不知道怎么办了

1   1  /  1  页   跳转

【求助】谁能帮帮我呀,我不知道怎么办了

【求助】谁能帮帮我呀,我不知道怎么办了

电脑点了某网站后中毒,瑞星小伞无法打开.我卸载瑞星后重新安装则显示安装时显示通用库出错,电话求助后工程师发了修复应用程序劫持项给我,我通过打开修复应用程序劫持项升级并杀毒了,重起杀毒,再重起杀毒.一直有毒.而且越杀越多.再次电话求助工程师发了瑞星听诊给我,现在我用瑞星听诊弄了下 我现在电脑还无法使用,键盘无法打字只能打英文字母.现在我该怎么做呢?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-04-16 16:06:17
分享到:
gototop
 

未知家族病毒分析
扫描结果:
无可疑文件


系统活动进程
C:\WINDOWS\SYSTEM32\SMSS.EXE
D:\DOWNLOADS\瑞星\怀疑感染病毒.ZIP\RSDETECT.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\WINDOWS\SYSTEM32\FMBIOST.DLL
C:\WINDOWS\SYSTEM32\WINSVR32.DLL
C:\WINDOWS\SYSTEM32\DNDSIOC.DLL
C:\WINDOWS\SYSTEM32\MFCHLP32.DLL
C:\WINDOWS\SYSTEM32\KVSC3.DLL
C:\WINDOWS\SYSTEM32\LOTUSHLP.DLL
C:\WINDOWS\SYSTEM32\RZYSDHBX.DLL
C:\WINDOWS\SYSTEM32\CMDBCS.DLL
C:\WINDOWS\SYSTEM32\DBGHLP32.DLL
C:\WINDOWS\SYSTEM32\MSCCRT.DLL
C:\WINDOWS\SYSTEM32\FMSBBQI.DLL
C:\WINDOWS\SYSTEM32\TCIOCP32.DLL
C:\WINDOWS\SYSTEM32\UPXDND.DLL
C:\WINDOWS\SYSTEM32\AVPSRV.DLL
C:\WINDOWS\SYSTEM32\MPPDS.DLL
C:\WINDOWS\SYSTEM32\MSIMMS32.DLL
C:\WINDOWS\SYSTEM32\WSOCKDRV32.DLL
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL

C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\MSACM32.DRV

C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\APPPATCH\ACADPROC.DLL

C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\WINDOWS\SYSTEM32\NVMCTRAY.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\WINDOWS\SYSTEM32\NVRSZHC.DLL
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL

C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE
C:\PROGRAM FILES\淘宝网\淘宝旺旺\ALIVIEWCTRL.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\VLNETWORK.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\MFC80.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\MSVCR80.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\MSVCP80.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\ALIVIEWMEDIA.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\VIDEOCAP.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\VLAUDIO.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\JSMSHOW.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\ALISKIN.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\PNGLIB.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\ZLIB.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\WW_NETWORK.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\MFC80CHS.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\PROGRAM FILES\淘宝网\淘宝旺旺\ALI_RES.DLL
C:\WINDOWS\SYSTEM32\ALIEDIT\ALIEDIT.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANGX5.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\RICHED32.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\RICHED20.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\RICHONE.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\TBPROGRESS.DLL
C:\PROGRAM FILES\淘宝网\淘宝旺旺\MESSAGENOTIFY.DLL
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL
C:\WINDOWS\SYSTEM32\SHAPROC.DAT

C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_S4I3W1.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL

C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\PROGRAM FILES\RISING\RAV\RAVTASK.EXE
C:\PROGRAM FILES\RISING\RAV\PROCCOM.DLL
C:\PROGRAM FILES\RISING\RAV\RSCOMMX2.DLL
C:\PROGRAM FILES\RISING\RAV\RSCOMMON.DLL
C:\PROGRAM FILES\RISING\RAV\RSAPPMGR.DLL
C:\PROGRAM FILES\RISING\RAV\CFGDLL.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL

C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNCORE.DLL
C:\PROGRAM FILES\MSN MESSENGER\MSIDCRL40.DLL
C:\PROGRAM FILES\MSN MESSENGER\CONTACTSUX.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\PROGRAM FILES\MSN MESSENGER\MSGSLANG.8.1.0178.00.DLL
C:\PROGRAM FILES\MSN MESSENGER\MSGSRES.DLL
C:\PROGRAM FILES\MSN MESSENGER\MSGSWCAM.DLL
C:\WINDOWS\SYSTEM32\SIRENACM.DLL
C:\PROGRAM FILES\MSN MESSENGER\LMCDATA.DLL
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\PROGRAM FILES\MSN MESSENGER\ABSSM.DLL
C:\WINDOWS\SYSTEM32\FMBIOST.DLL
C:\WINDOWS\SYSTEM32\WINSVR32.DLL
C:\WINDOWS\SYSTEM32\DNDSIOC.DLL
C:\WINDOWS\SYSTEM32\MFCHLP32.DLL
C:\WINDOWS\SYSTEM32\KVSC3.DLL
C:\WINDOWS\SYSTEM32\LOTUSHLP.DLL
C:\WINDOWS\SYSTEM32\RZYSDHBX.DLL
C:\WINDOWS\SYSTEM32\CMDBCS.DLL
C:\WINDOWS\SYSTEM32\DBGHLP32.DLL
C:\WINDOWS\SYSTEM32\MSCCRT.DLL
C:\WINDOWS\SYSTEM32\FMSBBQI.DLL
C:\WINDOWS\SYSTEM32\TCIOCP32.DLL
C:\WINDOWS\SYSTEM32\UPXDND.DLL
C:\WINDOWS\SYSTEM32\AVPSRV.DLL
C:\WINDOWS\SYSTEM32\MPPDS.DLL
C:\WINDOWS\SYSTEM32\MSIMMS32.DLL
C:\WINDOWS\SYSTEM32\WSOCKDRV32.DLL
C:\PROGRAM FILES\MSN MESSENGER\CUSTSAT.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\WINDOWS\SYSTEM32\MFPLAT.DLL
C:\PROGRAM FILES\MSN MESSENGER\CONTACT.DLL

C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\SYSTEM32\MFC71.DLL
C:\WINDOWS\SYSTEM32\MSVCR71.DLL
C:\WINDOWS\SYSTEM32\MSVCP71.DLL
C:\WINDOWS\SYSTEM32\MFC71CHS.DLL
C:\PROGRAM FILES\RISING\RAV\PROCCOM.DLL
C:\PROGRAM FILES\RISING\RAV\RSCOMMX2.DLL
C:\PROGRAM FILES\RISING\RAV\RSCOMMON.DLL
C:\PROGRAM FILES\RISING\RAV\RECOMP.DLL
C:\PROGRAM FILES\RISING\RAV\REFS.DLL
C:\PROGRAM FILES\RISING\RAV\VIRUSLIB.DLL
C:\PROGRAM FILES\RISING\RAV\RELIBLDR.DLL
C:\PROGRAM FILES\RISING\RAV\RSAPPMGR.DLL
C:\PROGRAM FILES\RISING\RAV\CFGDLL.DLL
C:\PROGRAM FILES\RISING\RAV\PNGDLL.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\PROGRAM FILES\RISING\RAV\RSGUILIB.DLL
C:\PROGRAM FILES\RISING\RAV\RSXML.DLL
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL
C:\WINDOWS\SYSTEM32\FMBIOST.DLL
C:\WINDOWS\SYSTEM32\WINSVR32.DLL
C:\WINDOWS\SYSTEM32\DNDSIOC.DLL
C:\WINDOWS\SYSTEM32\MFCHLP32.DLL
C:\WINDOWS\SYSTEM32\KVSC3.DLL
C:\WINDOWS\SYSTEM32\LOTUSHLP.DLL
C:\WINDOWS\SYSTEM32\RZYSDHBX.DLL
C:\WINDOWS\SYSTEM32\CMDBCS.DLL
C:\WINDOWS\SYSTEM32\DBGHLP32.DLL
C:\WINDOWS\SYSTEM32\MSCCRT.DLL
C:\WINDOWS\SYSTEM32\FMSBBQI.DLL
C:\WINDOWS\SYSTEM32\TCIOCP32.DLL
C:\WINDOWS\SYSTEM32\UPXDND.DLL
C:\WINDOWS\SYSTEM32\AVPSRV.DLL
C:\WINDOWS\SYSTEM32\MPPDS.DLL
C:\WINDOWS\SYSTEM32\MSIMMS32.DLL
C:\WINDOWS\SYSTEM32\WSOCKDRV32.DLL

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_FATIAIP.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_FAUDAIP.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL

C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\SYSTEM32\E_FLBAIP.DLL
C:\WINDOWS\SYSTEM32\EBPMON2.DLL
C:\WINDOWS\SYSTEM
gototop
 

希望下面提供的信息或方案能给你带来帮助
=============================================================
'请您进入安全模式,把文件夹选项设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,全盘查找以下文件:
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\WINDOWS\SYSTEM32\MSOSIOCP.DLL
C:\WINDOWS\SYSTEM32\WSOCKDRV32.DLL
C:\WINDOWS\SYSTEM32\MSIMMS32.DLL
C:\WINDOWS\SYSTEM32\MPPDS.DLL
C:\WINDOWS\SYSTEM32\AVPSRV.DLL
C:\WINDOWS\SYSTEM32\UPXDND.DLL
C:\WINDOWS\SYSTEM32\TCIOCP32.DLL
C:\WINDOWS\SYSTEM32\FMSBBQI.DLL
C:\WINDOWS\SYSTEM32\MSCCRT.DLL
C:\WINDOWS\SYSTEM32\DBGHLP32.DLL
C:\WINDOWS\SYSTEM32\CMDBCS.DLL
C:\WINDOWS\SYSTEM32\RZYSDHBX.DLL
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL
C:\WINDOWS\SYSTEM32\LOTUSHLP.DLL
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\KVSC3.DLL
C:\WINDOWS\SYSTEM32\MFCHLP32.DLL
C:\WINDOWS\SYSTEM32\DNDSIOC.DLL
C:\WINDOWS\SYSTEM32\WINSVR32.DLL
C:\WINDOWS\SYSTEM32\FMBIOST.DLL
C:\WINDOWS\SYSTEM32\SHLHOOK.DLL
C:\WINDOWS\SYSTEM32\CNQU70.DLL
C:\WINDOWS\SYSTEM32\N067UFW.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWSYS32.SYS
C:\WINDOWS\SYSTEM32\SHAPROC.DAT
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL
C:\WINDOWS\GWSMHXUQ.EXE
C:\WINDOWS\LOTUSHLP.EXE
C:\WINDOWS\WSOCKDRV32.EXE
C:\WINDOWS\AVPSRV.EXE
C:\WINDOWS\UPXDND.EXE
C:\WINDOWS\TCIOCP32.EXE
C:\WINDOWS\FMSBBQI.EXE
C:\WINDOWS\MSCCRT.EXE
C:\WINDOWS\DBGHLP32.EXE
C:\WINDOWS\CMDBCS.EXE
C:\WINDOWS\PTSSHELL.EXE
C:\WINDOWS\SHAPROC.EXE
C:\WINDOWS\MFCHLP32.EXE
C:\WINDOWS\WINSVR32.EXE
C:\WINDOWS\TEMP\E_SDA.TMP
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\TMP139.TMP

搜索文件的步骤如下:
1、在windows任务栏上,单击“开始”>“搜索”
2、单击“所有文件和文件夹”
3、在“全部或部分文件名”框中,键入所要查找的文件名
4、确定“搜索范围”设置为“本地硬盘”
5、展开“更多高级选项”,勾选“搜索系统文件夹”,勾选“搜索隐藏的文件夹”,勾选“搜索子文件夹”
6、单击“搜索”
7、如果要求查找的文件不止一个,请重复步骤3-6找出其他文件
8、请您将查找到的全部文件以及瑞星安装目录下的viruslog.db
文件如(C:\Program
Files\Rising\Rav\viruslog.db),通过登陆『邮件服务中心』-【病毒上报】栏目提交,谢谢您的合作!'

gototop
 

这是我刚才收到的瑞星回复 实在看不懂
gototop
 

就是让你查找那些文件,把它们压缩后上报给瑞星
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT