瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀毒软件查不出,急求帮助!(内有详细描述,已上传扫描日志)

12   1  /  2  页   跳转

杀毒软件查不出,急求帮助!(内有详细描述,已上传扫描日志)

杀毒软件查不出,急求帮助!(内有详细描述,已上传扫描日志)

我的系统是windows XP SP2

不知道什么时候上网的时候中了病毒。。。

我用过瑞星杀了很多次也查不出有病毒,即使在安全模式下也查不出。

中毒异常现象————

一开始中的时候,上hao123.com会变成网址为www.yahoo.com.cn但是网页是显示百度的网页。瑞星杀毒软件连接不到服务器,无法升级。也无法浏览瑞星的网站。而且也无法进入安全模式,一进入就变成蓝屏。即使我恢复备份了,一连上网又会变成这样。

我恢复备份后,恢复完后会弹出几次,询问拒绝还是放过,我不知道那是什么啊,我都按拒绝,可是到我连上网,它又变回上述说的那样。按升级即使下载完毕也无法安装,而且把监控中心关闭,和删除卡卡防护中心、主程序,我即使安装了360后也把360删了。

现在hao123.com正常了,也可以浏览有关杀毒网页,可是杀毒软件还是查不出。

今天我恢复备份后,把MODEM关了,进入安全模式,卸了卡卡、瑞星杀毒、防火墙,把安装程序从我的文档转到桌面,然后重启后再进入安全模式安装这三个软件,再重启后也是进入安全模式,然后进行了一次全盘扫毒,没发现有病毒。然后我再进入可以网络连接的安全模式,把这三个软件升级到最新后,关闭MODEM再杀了一次,这次还是用高等杀的,还是没发现有病毒。但是不到几分钟,突然在任务栏上的卡卡防护中心、瑞星监控中心就不见了,一看开始里的程序,卡卡主程序、防护中心、瑞星监控中心都被删除了。在安全模式也全被删了。

刚刚我浏览论坛的时候大家都说最好上传System Repair Engineer扫描日志,但是我一运行SREngPS.EXE,SREngPS.EXE就被删除了。我看到有位说把SREngPS.EXE改成123.com运行,我改了后运行,依然被删了。

最后用听诊器才能扫描。。在下面。。

我不知道我说得清不清楚,如果不明白的我再解释,求求大家要帮我啊!!!尽快哦!!先谢谢各位!!!!!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-23 19:31:35
描述:

最后编辑2008-02-24 09:39:16
分享到:
gototop
 

去瑞星官方网站下载瑞星听诊器

扫描日志发上来
gototop
 

报告

附件附件:

下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-23 20:47:40
描述:

gototop
 

啊。。。拜托大家帮帮忙。。。
gototop
 

首先彻底卸载所有的QQ软件(不要嫌烦,QQ软件已不能再用了)

你只有用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/ 里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
一定要完全解压到一个文件夹里运行,不然可能有异常。
将下面的文件信息全部复制,然后打开Xdelbox直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

d:\tencent\qq\zjpfdj.dll
d:\tencent\qq\wsock32.dll
c:\windows\system32\kuaqo.dll
c:\windows\system32\wgmca.dll
c:\windows\system32\sciyw.fpv

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再做下面的:



扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了


这SRENG日志是为了打扫残余
gototop
 

QQ软件原安装目录下的所有残余文件都得删除。
gototop
 

看看可以没。。。

附件附件:

下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-23 23:33:19
描述:

gototop
 

这个是什么
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <xhndb><C:\WINDOWS\system32\sciyw.fpv>  [N/A]
gototop
 

我也不清楚呢。。。- -
gototop
 

C:\WINDOWS\system32\sciyw.fpv

把这个文件上报给瑞星吧



gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT