瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 疑似盗QQ的病毒,但瑞星无法完全清除,求助!(增加日志)

12   1  /  2  页   跳转

[求助] 疑似盗QQ的病毒,但瑞星无法完全清除,求助!(增加日志)

疑似盗QQ的病毒,但瑞星无法完全清除,求助!(增加日志)

打开QQ后,发现一个未知进程,用瑞星防火墙2009选择总是拒绝,




打开C:/WINDOWS/TEMP/



瑞星2009报毒,文件被删除。

可是不一会儿,QQ进程被强制结束,QQ被关闭

重开QQ,开账号保险柜,显示QQ进程被保护。


可是,不一会儿,QQ还是被关闭,望高手可以帮帮我

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Maxthon)
最后编辑tafd 最后编辑于 2009-03-27 13:17:22
分享到:
gototop
 

回复:疑似盗QQ的病毒,但瑞星无法完全清除,求助!

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复: 疑似盗QQ的病毒,但瑞星无法完全清除,求助!

不一会儿,瑞星报毒



过 了一会儿,QQ进程被关闭,QQ关闭,


C盘用瑞星2009 21.22.40.00查杀,没有发现病毒
gototop
 

回复:疑似盗QQ的病毒,但瑞星无法完全清除,求助!

按2楼操作
这只是个病毒的喽啰
不是母体僵尸。。。。。
gototop
 

回复: 疑似盗QQ的病毒,但瑞星无法完全清除,求助!

这个是扫描结果

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-27 13:03:59
描述:log

gototop
 

回复:疑似盗QQ的病毒,但瑞星无法完全清除,求助!(增加日志)

请大家帮帮我,谢谢
gototop
 

回复:疑似盗QQ的病毒,但瑞星无法完全清除,求助!(增加日志)

这些不认识,日志其他没看出什么,建议不要再启动QQ了,去卸载它,并删除原QQ目录内的所有残余文件,重装QQ
==================================
驱动程序
[fix / fix][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.sys><N/A>
==================================
浏览器加载项
[IEFXZ]
  {6A49F431-2A2E-41a5-9080-0F41D1A3AEC2} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[IEFXZTool]
  {61F0024B-8278-4999-B7E6-2718426D9FE6} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[IEFXZHelper]
  {6A49F431-2A2E-41a5-9080-0F41D1A3AEC1} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
[IEFXZ]
  {6A49F431-2A2E-41A5-9080-0F41D1A3AEC2} <C:\PROGRA~1\IEfxz\iefxz.dll, N/A>
gototop
 

回复:疑似盗QQ的病毒,但瑞星无法完全清除,求助!(增加日志)

回复LS:
这是IE风行者,雨林木风系统带的
gototop
 

回复:疑似盗QQ的病毒,但瑞星无法完全清除,求助!(增加日志)

自己顶!
gototop
 

回复 10F tafd 的帖子

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\temp\msjwnysc.exe
c:\docume~1\admini~1\locals~1\temp\2.sys
c:\progra~1\iefxz\iefxz.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[fix / fix]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.sys>

    系统修复-- 浏览器加载项之如下项删除:
[IEFXZ]    <C:\PROGRA~1\IEfxz\iefxz.dll>
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT