瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手,我好象中了新变种的AV,怎么彻底排除呀?

1   1  /  1  页   跳转

[求助] 各位高手,我好象中了新变种的AV,怎么彻底排除呀?

各位高手,我好象中了新变种的AV,怎么彻底排除呀?

  各位高手,我的电脑昨天晚上中了个应该是AV终结者最新变种的病毒,导致进安全模式就蓝屏,卡卡被破坏并无法再次安装,瑞星杀毒和防火墙点升级连接网络失败,baidu搜索后许多网站打开后是假baidu和yahoo,专杀工具运行后被删,即使是更改专杀名称并移动到文件夹内运行后还是被删,后来用killer_javqhc.exe虽删除了qq安装目录下wsock32.dll在内的三个病毒文件,但惟有wsock32.dll十分顽固,在重新开机连通网络后依然会出现,且安全模式仍然无法进入,进入后就蓝屏,请高手帮忙,小弟跪求,明天就是小弟所在的BF1942战对的比赛,小弟作为战队主力队员必须出席,不能出一点纰漏,各位高手帮忙啊。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.0; zh-CN; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
分享到:
gototop
 

回复:各位高手,我好象中了新变种的AV,怎么彻底排除呀?

按版规需要上传SREng的扫描报告,如果需要具体解决办法也需SREng的扫描报告
点击下载:SREng

使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.BAT运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】
gototop
 

回复 2F 最硬的石头 的帖子

我现在到单位上班了,晚上扫描后发上来,谢谢这位高手大哥呀。
gototop
 

回复: 各位高手,我好象中了新变种的AV,怎么彻底排除呀?

先用附件修复安全模式,再用killer_javqhc.exe到安全模式查杀

附件附件:

下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 9:00:45
描述:rar

附件附件:

下载次数:167
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 9:00:45
描述:rar

gototop
 

回复 4F 最硬的石头 的帖子

再次感谢这为高手大哥,太感动了。
gototop
 

回复:各位高手,我好象中了新变种的AV,怎么彻底排除呀?

楼上给的工具估计没一个有用的。官网的sreng2会被删除,改名也没用。你修复安全模式,病毒比你还快,马上删除!
楼主还是看一下置顶帖吧,天月为此毒开了个专帖。
gototop
 

回复:各位高手,我好象中了新变种的AV,怎么彻底排除呀?

那如果在别的电脑内更新到新版的瑞星杀毒并刻录后用光盘杀毒是否有效?
gototop
 

回复 7F 武装党卫队 的帖子

无效
病毒变种,太快,杀毒软件不能删除病毒
开QQ弄日志
1.扫日志前关闭无用进程,如迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx

5.日志以附件上传,贴到反病毒区
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT