瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Gameonline病毒、Rootkit.win32.coleinj等多种病毒无法清除

1   1  /  1  页   跳转

[已解决] Gameonline病毒、Rootkit.win32.coleinj等多种病毒无法清除

Gameonline病毒、Rootkit.win32.coleinj等多种病毒无法清除

问题描述:

上网开了个网页,突然电脑自动关机。再次开机后发现瑞星杀毒软件无法打开,监控小伞消失

进入安全模式启动瑞星杀毒,提示一些病毒无法清除,于是选择删除染毒文件

再进入正常模式,仍然打不开软件和小伞,并且无法修复。

使用木马群批处理程序,提示是否改写一些文件,选择Y。之后电脑重启在修复瑞星时提示“安装组建瑞星通用库错误”

手动开启Rising RealTime Monitor服务无效。

只好卸载瑞星,重新安装,提示“安装通用库错误”,选择继续安装。之后杀毒软件能用了,但监控小伞仍消失中……

用修复应用程序劫持项工具,工具显示“系统找不到指定的文件”


现在的问题:1、监控小伞消失
                    2、杀毒软件查杀大量病毒无法清除
                    3、修复不能,会提示通用库安装错误
                    4、“我的电脑”图标消失,在自定义桌面的桌面图标中也消失了

日志上传:

附件: SREngLOG.log (2008-6-6 15:14:42, 153.07 K)
该附件被下载次数 159



病毒名称及路径:

附件: 病毒名称及路径图片.rar (2008-6-6 15:22:58, 859.50 K)
该附件被下载次数 211



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
最后编辑来自海王星 最后编辑于 2008-06-10 15:52:40
分享到:
gototop
 

回复:Gameonline病毒、Rootkit.win32.coleinj等多种病毒无法清除

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

建议同时下载我这贴的所有附件,一起操作清理。
http://bbs.ikaka.com/showtopic-8504511.aspx

下载完以后,断网,清理。

清理完再扫个最新日志来打扫残余。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: Gameonline病毒、Rootkit.win32.coleinj等多种病毒无法清除

太感谢您了!!!!
按照指导系统恢复得差不多了,不过监控小伞还是红色的……请继续指导

日志上传:

附件: SREngLOG1.log (2008-6-10 13:15:38, 138.79 K)
该附件被下载次数 151

gototop
 

回复:Gameonline病毒、Rootkit.win32.coleinj等多种病毒无法清除

下面这两项是什么呢?
==================================
启动文件夹
[TaskbarEx]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\TaskbarEx.lnk --> C:\WINDOWS\Vista\Spctool\TASKBA~1\TASKBA~1.EXE [N/A]><N>

==================================
驱动程序
[Ntdapi / Ntdapi][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ntdapi.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <dkwzjbzw><C:\WINDOWS\kzbwqvtb.exe>  [File is missing]
    <{47958181-270d-4547-a2c8-d73002b9a922}><C:\WINDOWS\system32\MMKAFNFW1098.dll>  [File is missing]
——————————————————————————————————————
再重启电脑,

杀毒软件可能需要卸载后重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Gameonline病毒、Rootkit.win32.coleinj等多种病毒无法清除

哇哇!!哇哇哇哇!!!太好了问题都解决了,干干净净的啦~太感谢了!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT