1   1  /  1  页   跳转

[求助] 上报这两个病毒

上报这两个病毒

第一个
路径:c/window/system32/rpcss.dll
病毒名:Trojan.PSW.GameOL.ttq
第二个
路径:c/windows/system32/drives/presafe.sys
病毒名:Rootkit.Win32.HicleRug.a
瑞星版本21.20.50

我杀着个毒时,提示删除染毒文件失败,我用右键菜单点击瑞星里的这个病毒,然后点击清除病毒有提示删除失败,我没手动删除,那个system32太重要了。建议你们看看是不是瑞星因为这个文件的问题不敢杀他啊,还有,机子里有很多病毒,不过被删了。原来安的360,卸载了,安的瑞星。
说一句,我是给别人家安的瑞星,杀得毒。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)
分享到:
gototop
 

回复:上报这两个病毒

第一个
是系统文件被替换

第二是雨林木风系统的恶意驱动
驱动运行中
所以删不掉


请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复:上报这两个病毒

你看我的最后一句话了吗,是别人家的电脑,我怎么扫描
gototop
 

回复:上报这两个病毒

对于病毒1解决方法:
http://bbs.ikaka.com/showtopic-8561436.aspx

病毒2:
用附件粉碎:
c:\windows\system32\drives\presafe.sys
完事

附件附件:

文件名:c-_j_-x-_j.rar
下载次数:171
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-1-10 17:39:30
描述:rar

附件附件:

下载次数:141
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-1-10 17:39:30
描述:rar

最后编辑aaccbbdd 最后编辑于 2009-01-10 17:39:30
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT