1   1  /  1  页   跳转

有关瑞星在我心中形象问题

有关瑞星在我心中形象问题

一直都比较信任瑞星,在朋友面前也强烈推荐。但今天有一病毒,瑞星怎么也不报。就是一靠优盘传播病毒,自动运行。优盘里有auturun.exe和MS-DOS.COM,并且优盘里的文件夹后都加了个.exe,现在上网输入法也不能用了。
请高手指点,这是什么病毒,如何清除。瑞星已经是最新版本。

附件附件:

文件名:abc.rar
下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-7 10:15:53
描述:rar

分享到:
gototop
 

回复:有关瑞星在我心中形象问题

附件已上报
制兹八拍兮拟排忧,何知曲成兮心转愁
gototop
 

回复: 有关瑞星在我心中形象问题

另外附上SREngPS扫描日志

附件附件:

文件名:SREngLOG.log
下载次数:75
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-7 21:23:51
描述:log

gototop
 

回复:有关瑞星在我心中形象问题

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\system.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\svchost.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe
c:\windows\fonts\fonts.exe
c:\program files\netproject\scit.exe
c:\windows\system32\dllcache\default.exe
c:\windows\system\keyboard.exe
c:\windows\system32\drivers\drivers.cab.exe
c:\windows\media\rndll32.pif
c:\windows\pchealth\helpctr\binaries\helphost.com
c:\windows\fonts\tskmgr.exe
c:\windows\system32\drivers\windows.exe
c:\program files\netproject\sbmdl.dll
c:\windows\system32\375013\375013.dll
c:\program files\netproject\wamdl.dll
c:\program files\netproject\sbmntr.exe
c:\windows\system32\bdsys3.dll
c:\windows\system32\bhosan.dll
C:\WINDOWS\pchealth\Global.exe
c:\autorun.inf
d:\autorun.inf
c:\MS-DOS.com
d:\MS-DOS.com

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[sys]   
[some] 
[]   
[]   
[]
[IFEO[auto.exe]] 
[IFEO[autorun.exe]] 
[IFEO[autoruns.exe]] 
[IFEO[boot.exe]] 
[IFEO[ctfmon.exe]] 
[IFEO[msconfig.exe]] 
[IFEO[procexp.exe]] 
[IFEO[taskmgr.exe]] 
[start]   

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[terminal serve / TermServe]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\NetProject\sbmdl.dll>
[375013 Class]    <C:\WINDOWS\system32\375013\375013.dll>
[Internet Service]    <C:\Program Files\NetProject\wamdl.dll>
[]    <C:\Program Files\NetProject\sbmdl.dll>
[375013 Class]    <C:\WINDOWS\system32\375013\375013.dll>
[System Link]    <C:\WINDOWS\system32\bdsys3.dll>
[BDBHOSL3.CBHOSL3]    <C:\WINDOWS\system32\bhosan.dll>
[System Link]    <C:\WINDOWS\system32\bdsys3.dll>

    系统修复-- 文件关联-- 修复


做完后 下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 有关瑞星在我心中形象问题

谢谢这位高手,你发的应该是为我的情况“量身定做”的解决方案。问题减轻很多,打开网页输入法也可以使用了。
现在还有一些小问题:

1,电脑启动后,会跳出两次“c:\windows\system32\dllcache\default.exe”这个文件夹,还会跳出“注册表编辑器”。

2,我按你说的在“启动项目--注册表”里删掉多次,但一启动sreng,里面还是会有。

3,我用360安全卫士,一扫描到木马程序的时候,也会跳出“注册表编辑器”,并且360安全卫士变成“未响应”状态。

不知道高手是否还在,请不吝赐教。

另注:杀毒软件已经是最新版本(20.43.22),没有查到一个病毒。

另上传sreng日志

附件附件:

文件名:SREngLOG2.log
下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-7 23:39:27
描述:log

gototop
 

回复:有关瑞星在我心中形象问题

基于--豪斯登堡新郎  这位朋友的解决步骤,问题已经全部解决。

刚才没解决,是少删掉一个regedit.exe.

谢谢。现在开始解决优盘里的病毒了------
gototop
 

回复:有关瑞星在我心中形象问题

<><C:\WINDOWS\system32\dllcache\Default.exe>  []
    <><C:\WINDOWS\system32\dllcache\Default.exe>  []
这怎么看怎么有问题

官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com

清楚后,用sreng删除下列启动项目
<SCRNSAVE.EXE><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  []
<><C:\WINDOWS\system32\dllcache\Default.exe>  []
gototop
 

回复: 有关瑞星在我心中形象问题

lz 我跟你的问题差不多。。。但是怎么都修不好。。。弄了一天了,都修不好。。。

附上报告 希望有高手帮帮小妹!!!

附件附件:

文件名:SREngLOG.log
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-9 20:50:51
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT