瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 sysanti中什么病毒,瑞星2009视若无睹

12   1  /  2  页   跳转

[求助] sysanti中什么病毒,瑞星2009视若无睹

sysanti中什么病毒,瑞星2009视若无睹

昨天晚上有个朋友电脑中毒,QQ不能用,瑞星2009被sysanti打晕.发现每个盘都有sysanti.exe  autorun文件.删了半天搞不到.最近重装,之后清掉除c:后的所有sysanti.本人有样,菜鸟不要下载.高手请分析.谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SysAnti.rar
下载次数:228
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-10 8:45:36
描述:rar

分享到:
gototop
 

回复:sysanti中什么病毒,瑞星2009视若无睹

1. 下USBCleaner (把显示隐藏文件夹开上).
2. 全盘搜索sysanti,找到的文件全删.
3. 把每个盘上的一个AUTORUN.INI 的文件删掉
4. 用360顽固木马专杀
5. 打开任务管理器,按住CTRL,强行关机.再打开电脑


gototop
 

回复:sysanti中什么病毒,瑞星2009视若无睹

感染型下载器病毒,并破坏一些系统文件
你得想法禁用除系统外的东西开机启动,我才能给你想办法

建议重装
重装后不要运行C盘外的东西
接着下载杀软安到C盘全盘查杀
gototop
 

回复 1F Yorry 的帖子

病毒库21.37.34直接干掉这个病毒了
gototop
 

回复: sysanti中什么病毒,瑞星2009视若无睹



引用:
原帖由 sinoer 于 2009-7-10 9:22:00 发表
病毒库21.37.34直接干掉这个病毒了

关键有劫持
瑞星如果装到D盘E盘F盘
瑞星全挂
gototop
 

回复: sysanti中什么病毒,瑞星2009视若无睹



引用:
原帖由 sinoer 于 2009-7-10 9:22:00 发表
病毒库21.37.34直接干掉这个病毒了

我已升级到21:42.45 ,之后扫描sysanti文件,扫描两个文件,发现病毒为0
gototop
 

回复: sysanti中什么病毒,瑞星2009视若无睹

纠正错误:没感染行为
先下载处理下
http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe
先KILL进程
创建文件
自身复制
然后开始下载





手动清除建议:
全盘搜索中毒日期创建的文件干掉:


COMRES改名替换成正常的.别的异常需要看日志

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-07-10 09:51:33
gototop
 

回复 6F Yorry 的帖子

你看看杀毒软件首页病毒库版本是多少,升级到我说的版本就可以查杀。目前软件版本最新的是21.46.34,病毒库版本是21.37.34
最后编辑sinoer 最后编辑于 2009-07-10 10:22:20
gototop
 

回复:sysanti中什么病毒,瑞星2009视若无睹

病毒名称  worm/autorun.joi
病毒类型  蠕虫
危险级别  ★★
影响平台  Win 9X/ME/NT/2000/XP/2003
描述

这是一个『蠕虫』病毒。
gototop
 

回复:sysanti中什么病毒,瑞星2009视若无睹

同意七楼的说法。
小白再补充一下,进行全盘搜索时,将文件大小范围设置在几十KB,日期设置成病毒发生时,然后将扫描到的可疑文件全部删除。
最后再到注册表下面搜索sysanti这个键值,发现的全部删除。
不论删除结果如何立即重启电脑

进系统后,绝不打开其他盘,绝不使用其他盘文件

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

去下载免费30天的全功能瑞星杀毒软件,安装后升级最新版本全盘杀毒
http://all.rising.com.cn/download/transfer.asp?ver=COMFREE

记得打全系统漏洞补丁
回答不对的地方,后面的大牛们多多指出
最后编辑基牛 最后编辑于 2009-07-12 01:01:23
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT