瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 随机数字进程,病毒名称不详,如何清除?附sreng扫描log

123   1  /  3  页   跳转

[求助] 随机数字进程,病毒名称不详,如何清除?附sreng扫描log

随机数字进程,病毒名称不详,如何清除?附sreng扫描log

如题,开机后.txt自动运行,记事本程序显示一堆乱码。进程中出现大量数字进程,后缀为.txt。估计是盗号木马之类,曾弹出类似qq系统消息的提示。

瑞星、360被屏蔽,regedit无法启动,冰剑,sreng都是在更换名称后才可以运行。但icesword无法杀除注册表中病毒项。

附件: SREngLOG.log (2009-2-16 22:52:46, 73.71 K)
该附件被下载次数 190


分享到:
gototop
 

回复:随机数字进程,病毒名称不详,如何清除?附sreng扫描log

请楼主按下面几步操作...

1到下面这个帖子里面下载映像劫持工具..具体在1楼"可以点击下载这个工具删除"这一行..先运行修复系统
http://bbs.ikaka.com/showtopic-8545446.aspx

2下载下面这个专杀..先杀遍毒...
http://www.duba.net/zhuansha/263.shtml

3重启后重新扫一遍日志传上来...

因为病毒比较多..希望楼主可以配合一下..谢谢...
gototop
 

回复:随机数字进程,病毒名称不详,如何清除?附sreng扫描log

谢谢。刚注册的通行证找不到了,换个名。
明天再试。台式机中了毒,用笔记本上网求助。来回折腾费时间。
gototop
 

回复:随机数字进程,病毒名称不详,如何清除?附sreng扫描log

我知道了病毒名称:用u盘来回拷文件,染上了毒,被笔记本的norton 发现并清除,提示为:Trojan.killAV

http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2002-071813-0943-99&tabid=1
gototop
 

回复:随机数字进程,病毒名称不详,如何清除?附sreng扫描log

好的这个病毒比较厉害..u盘一定要禁用自动运行,并查毒..你的笔记本最好也能传下日志..看看是否被传染了..
gototop
 

回复: 随机数字进程,病毒名称不详,如何清除?附sreng扫描log

aryda你好,首先把笔记本的sreng log上传

附件: SREngLOG.log (2009-2-17 21:23:36, 47.55 K)
该附件被下载次数 135



另外,我正按照sreng说明和下面站点尝试手动杀毒
http://www.spywareremove.com/removeTrojanKillAV.html
gototop
 

回复: 随机数字进程,病毒名称不详,如何清除?附sreng扫描log

病毒很强大,sreng中,<AppInit_DLLs>值编辑后,仍存在。安全模式下更好吧?正常启动,windows加载个人设置状态,就走不下去了
gototop
 

回复:随机数字进程,病毒名称不详,如何清除?附sreng扫描log

台式机那病毒现在称为猫藓..可以重网络下载木马群的...是比较麻烦..只要能运行sreng和那个金山的专杀就可以...你先清理一遍好了发个新的日志...后面的杀毒过程还稍微有点麻烦..

笔记本没被传染到..不过还是要小心..这病毒一旦染上清除过程挺繁琐的..

请下下面这个软件,后面杀毒时用得到的.
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
最后编辑aryda 最后编辑于 2009-02-17 21:59:11
gototop
 

回复:随机数字进程,病毒名称不详,如何清除?附sreng扫描log

呵呵。  是一个木马群下载器。
我今天杀了很多。
安全模式进不了
建议用第三方任务管理器 结束病毒进程。
  用卡巴杀。
卡巴可以杀出的。
gototop
 

回复: 随机数字进程,病毒名称不详,如何清除?附sreng扫描log

shit!sreng好似永远杀不完那些app和多出的混进程,IFEO也有几十个。
毒霸专杀不能正常安装,一半就发生错误,”delete file 失败,代码5“
可恨之极!

卡巴如何操作?具体点?
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT