瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知中了什么病毒,请高手帮忙看看

1   1  /  1  页   跳转

[求助] 不知中了什么病毒,请高手帮忙看看

不知中了什么病毒,请高手帮忙看看

瑞星杀毒时占用CPU70%以上,但又查不出有病毒,电脑反应特别慢,请高手们帮忙看看扫描日志,我的电脑到底是怎么回事,谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-1 10:45:45
描述:log

分享到:
gototop
 

回复:不知中了什么病毒,请高手帮忙看看

瑞星杀毒时cpu使用率高很正常啊

就和你玩大型游戏时cpu使用率高一样
gototop
 

回复 2F 太一 的帖子

还有一台同样配置,同一版本系统的主机,杀毒时就不会有那么高的占有率,
还有另外的问题::这台机的workstation已经启动.但局域网内可以访问其它机子,但其它主机访问它时就会提示::无任何网络提供程序接受指定的网络路径
gototop
 

回复:不知中了什么病毒,请高手帮忙看看

楼主在没有运行多少程序时候 cpu使用率 多少?也是70%以上吗?
gototop
 

回复:不知中了什么病毒,请高手帮忙看看

[SVKP / SVKP][Stopped/Auto Start]
  <\??\C:\WINNT\system32\SVKP.sys><N/A>
这个有问题,步骤:
1、关闭你的系统还原。
2、安全模式下干掉:C;\WINDOWS\system32\ SVKP.sys那个文件!
3,运行regedit ,打开注册表:F3 查找“SVKP.sys ”,把与之相关的东西全部清掉!
gototop
 

回复:不知中了什么病毒,请高手帮忙看看

用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINNT\System32\iayocz.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AMDPCI.sys
C:\WINNT\system32\SVKP.sys
sreng->启动项目-》服务-》win32服务应用程序,删除
[rjomoj / rjomoj][Others/Auto Start]
  <C:\WINNT\system32\svchost.exe -k rjomoj-->%SystemRoot%\System32\iayocz.dll><N/A>
sreng-》启动项目-》服务-》驱动程序,删除
[AMDPCI / AMDPCI][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AMDPCI.sys><N/A>
[SVKP / SVKP][Stopped/Auto Start]
  <\??\C:\WINNT\system32\SVKP.sys><N/A>
sreng-》系统修复-》浏览器加载项,删除
[]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <, >
[]
  {CAFEEFAC-0014-0002-001-ABCDEFFEDCBA} <, >
gototop
 

回复:不知中了什么病毒,请高手帮忙看看

没有运行程序的时候CPU正常,1%左右,SVKP.sys病毒有专杀工具吗
gototop
 

回复: 不知中了什么病毒,请高手帮忙看看

补充一下
[HOOKAPI / HOOKAPI][Stopped/Manual Start]
  <\??\D:\PROGRAM FILES\RISING\RAV\HOOKAPI.SYS><N/A>
这个驱动,楼主用的是那个版本的瑞星呢,08版里没有这个驱动
有两种可能,07版瑞星的残留文件或者是病毒伪造的,不确定的话就按照这个路径
D:\PROGRAM FILES\RISING\RAV\HOOKAPI.SYS上传到http://www.virscan.org/测一下
有问题的话就按照楼上的方法删除

svkp那个没有专杀吧,就用Xdelbox删除就可以了 http://www.dodudou.com/down/ 下载
gototop
 

回复:不知中了什么病毒,请高手帮忙看看

那个是以前版本的瑞星内存监控驱动,楼主的那个不在系统盘下,应该是以前装过的
gototop
 

回复 9F tjcum210210 的帖子

了解了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT