瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

1   1  /  1  页   跳转

[求助] 总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

今天总扫出来一个疑似变种的病毒,叫Win32/Genetik木马变种,然后我想到该文件夹下找那个染毒的文件,可该文件夹下没有报告的那个染毒文件,我将隐藏的文件和保护的系统文件都显示了也没有,然后我就用了文件删除终结者,直接将染毒文件的路径输进去,抑制再生,然后重启删除了之后,的确没了,可重新扫毒的时候又在其他的文件夹里扫出来了该病毒,弄了多办次,每次删完后还是会换个地方再生,总之除去不了,真是急死了,扫了份日志上来,请帮忙看下,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:75
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-14 15:03:29
描述:log

分享到:
gototop
 

回复:总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:

上报地址:http://up.rising.com.cn/webmail/othernew.htm

上报时说明具体情况
gototop
 

回复:总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

我来论坛求助就是为了能直接快速的解决问题,结果2楼的你又叫我去发邮件上报情况,那个东西解决问题的速度是什么样你不应该不知道吧.还是希望论坛的高手直接帮我看看日志,谢了
gototop
 

回复:总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\cncfjlqs.sys
C:\WINDOWS\system32\SEAQNQWZ.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SigmatelSysTrayApp]    <sttray.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[CNCFJLQS / CNCFJLQS]    <\??\C:\WINDOWS\system32\CNCFJLQS.sys>
[SEAQNQWZ / SEAQNQWZ][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\SEAQNQWZ.sys><N/A>

WINDOWS清理助手
完美卸载清理下系统
最后编辑aaccbbdd 最后编辑于 2008-09-14 16:06:45
gototop
 

回复:总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

还有删除这个
C:\WINDOWS\system32\SEAQNQWZ.sys
以及sreng删除驱动
[SEAQNQWZ / SEAQNQWZ][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\SEAQNQWZ.sys><N/A>

sttray.exe那个没什么问题吧?
gototop
 

回复:总有一个疑似变种病毒去除不干净,帮忙看下日志吧,谢谢

感谢楼上2位,不过出现了新的问题,回帖好象不能发附件,所以我新开了一帖http://bbs.ikaka.com/showtopic-8548058.aspx,帮忙看看,谢啦
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT