瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 (7个回复还没有解决)此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

12   1  /  2  页   跳转

(7个回复还没有解决)此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

(7个回复还没有解决)此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)仅在D盘发作!
D盘得相当多得文件被病毒木马绑定,瑞星无法识别也无法杀灭
瑞星版本.jpg (264.31 K)
2008-6-4 21:27:10



染毒图案.jpg (148.60 K)
2008-6-4 21:27:10



染毒图案2.jpg (126.05 K)
2008-6-4 21:27:10



染毒修改时间1.jpg (103.18 K)
2008-6-4 21:27:10




染毒时间2.jpg (116.03 K)
2008-6-4 21:27:10



瑞星杀毒前.jpg (193.26 K)
2008-6-4 21:27:10




瑞星杀毒后查无毒.jpg (177.89 K)
2008-6-4 21:27:10



请问版主知道这个是什么病毒? 那个被篡改的黑色图案的软件是飞鸽传书软件,病毒暂时藏在D盘,重装C盘系统盘根本就没有用,而且还可以连接网络下载变种

明显看到飞信和瑞星安装图案变粗糙了,建议放大看,系统XP SP2

是未知的么?中招的反应就是机器启动项生成1个MSDOS程序,同时不停的产生程序连接本机端口,并有触发API规则我一直拒绝,然后任务管理器打开立即关闭。重启后杀毒软件,卡卡全部被关闭。机器被内存占用崩溃

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 9:36:36
描述:log

最后编辑manwu888 最后编辑于 2008-06-05 15:21:29
分享到:
gototop
 

回复:此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

遇到过,重做系统的,正在期待中。。。
gototop
 

回复:此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

[KBaseZS / KBaseZS][Running/Disabled]
  <\??\E:\程序\KBaseZS.sys><N/A>
这个是什么东东?
另外你装了金山和瑞星,会冲突的
gototop
 

回复: 此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)



引用:
原帖由 沧海人生 于 2008-6-5 9:53:00 发表
遇到过,重做系统的,正在期待中。。。

1.建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\logon.scr
c:\windows\system32\hkcmd.exe
c:\windows\system32\igfxpers.exe
c:\program files\tencent\qq\addemotion.htm
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\logon.scr>
[igfxhkcmd]    <; C:\WINDOWS\system32\hkcmd.exe>
[igfxpers]    <; C:\WINDOWS\system32\igfxpers.exe>

    系统修复-- 浏览器加载项之如下项删除:
[添加到QQ表情]    <C:\Program Files\Tencent\QQ\AddEmotion.htm>
[导出到 Microsoft Office Excel(&X)]    <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000>
[使用迅雷下载全部链接]    <C:\Program Files\Thunder Network\Thunder\Program\getallurl.htm>
[使用迅雷下载]    <C:\Program Files\Thunder Network\Thunder\Program\geturl.htm>
[SearchAssistantOC]    <%SystemRoot%\system32\shdocvw.dll>
[360SafeLive]    <D:\Backup\我的文档\360safe\live.dll>
[XDRM]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xdrm.dll_1_work>
[XMP Class]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xplayer.dll_1_work>
[Shell Name Space]    <%SystemRoot%\system32\shdocvw.dll>
[Edit Class]    <C:\WINDOWS\system32\CMBEdit.dll>
[GerneralPeerID Class]    <C:\Program Files\Thunder Network\Thunder\Components\InMedia\peerid.dll>
[Edit Class]    <C:\WINDOWS\system32\CMBEdit.dll>
[YlmF]    <http://www.ylmf.com>
[ThunderAtOnce Class]    <C:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll>
[WebProtect]    <C:\Program Files\CMBCHINA\WebProtect\WebProtect.dll>
[KUpdateObj2 Class]    <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll>
[Windows Media Player]    <C:\WINDOWS\system32\wmp.dll>
[MediaComm Class]    <C:\Program Files\Thunder Network\Thunder\Components\InMedia\MediaAddin16.dll>
[ThunderAtOnce Class]    <C:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll>
[Thunder Browser Helper]    <C:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll>
[RMGetLicense Class]    <C:\WINDOWS\system32\msnetobj.dll>
[DapCtrl COM Module]    <C:\Program Files\Common Files\Thunder Network\KanKan\DapCtrl.1.6.5711.41.595.dll>
[HHCtrl Object]    <C:\WINDOWS\system32\hhctrl.ocx>
[Thunder Browser Helper]    <C:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll>
[KScanSpyWare Class]    <C:\Program Files\KOS\KosClean.dll>
[Shockwave Flash Object]    <C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx>
[KUpdateObj2 Class]    <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll>
[KVirusScan Class]    <C:\Program Files\KOS\KosClean.dll>
[KAccountManager Class]    <C:\Program Files\KOS\KosClean.dll>
[Thunder DapPlayer]    <C:\Program Files\Thunder Network\Thunder\Components\DownAndPlay\DapPlayer3.0.5712.71.595.dll>
[XPPlayer Class]    <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\pplayer.dll_1_work>
[启动迅雷5]    <C:\Program Files\Thunder Network\Thunder\Thunder.exe>
[Thunder Agent Class]    <C:\Program Files\Thunder Network\Thunder\ComDlls\ThunderAgent_Now.dll>
[KLeakScan Class]    <C:\Program Files\KOS\KosClean.dll>
[WebProtect]    <C:\Program Files\CMBCHINA\WebProtect\WebProtect.dll>

一:QQkav病毒查杀小工具下载地址根据我以往的经验这个工具可以查杀很多的病毒和木马,如果双击无法打开建议改名打开:例:123.exe.
123.com
打开QQkav工具点屏蔽清理/立即清理系统垃圾文件
打开修复/系统修复/IFEO映像劫持
重置hosts文件并保存修改
下载地址:
http://www.qqkav.com/qqkav/

二:建议用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html

您助人为乐的心情可以理解,但请在删除文件前,先查查他们究竟是不是病毒文件。
个人认为您用XDELBOX删除的都不是病毒文件,对注册表的操作也是有问题的,请核对……
最后编辑超级游戏迷 最后编辑于 2008-06-05 11:36:52
gototop
 

回复: 此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)



引用:
原帖由 tjcum210210 于 2008-6-5 9:58:00 发表
[KBaseZS / KBaseZS][Running/Disabled]
  <\??\E:\程序\KBaseZS.sys><N/A>
这个是什么东东?
另外你装了金山和瑞星,会冲突的


那是网上杀毒模块的,在线杀毒,我昨天晚上用金山在线杀也查无毒
gototop
 

回复: 此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)



引用:
原帖由 小九的寒 于 2008-6-5 10:02:00 发表


引用:
原帖由 沧海人生 于 2008-6-5 9:53:00 发表
遇到过,重做系统的,正在期待中。。。

1.建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com)


谢谢晚上试下啊你说的那些可疑进程除掉有风险的,会不会无法起动系统?了不起我再GHOST
gototop
 

回复: (7个回复还没有解决)此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)



引用:
原帖由 冷梦蓝 于 2008-6-5 10:37:00 发表
你不要看这个呀,他到处发回的帖子都是一样的。 你试了不死才怪

谢谢你说的不错!!!!
gototop
 

回复:(7个回复还没有解决)此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

版主们你们不能来帮忙一下爱
gototop
 

回复:(7个回复还没有解决)此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

我就看出那一个异常,其余没有问题
gototop
 

回复:(7个回复还没有解决)此未知病毒瑞星无法识别,反复发作痛苦啊!(组图)

那个被篡改的黑色图案的软件是飞鸽传书软件,病毒暂时藏在D盘,重装C盘系统盘根本就没有用,而且还可以连接网络下载变种
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT