瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星升级到最新都杀不到的毒(求助)

123   1  /  3  页   跳转

瑞星升级到最新都杀不到的毒(求助)

瑞星升级到最新都杀不到的毒(求助)

发现多了几个进程,CPU使用常到100%。求

附件: rslog22.txt (2008-5-1 16:04:45, 62.11 K)
该附件被下载次数 131

大侠们帮忙看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 瑞星升级到最新都杀不到的毒(求助)

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:瑞星升级到最新都杀不到的毒(求助)

SREngLOG.log日志文件见附件。wscript.exe进程会刷成fc.exe,attrib.exe等别的别的进程,请帮忙看看还有什么问题

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-1 17:13:28
描述:log

最后编辑用就用正版 最后编辑于 2008-05-01 17:33:23
gototop
 

回复:瑞星升级到最新都杀不到的毒(求助)

用冰刃强制删除各分区下的wscript.exe、win.vbe文件

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><rsmydpm.dll,ieprot.dll>  [N/A]

用SRE修复<AppInit_DLLs>  将值编辑为<ieprot.dll>

D:\WINDOWS\system32\mp3infp.dll 将这个文件上传检测

http://www.virscan.org 
(国内网站,拥有36款杀毒软件引擎) 
http://www.virustotal.com/zh-cn/ 
(国外网站,拥有32款杀毒软件引擎)
gototop
 

回复:瑞星升级到最新都杀不到的毒(求助)

然后建议用杀软全盘杀后

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
gototop
 

回复 5F 豪斯登堡新郎 的帖子

能不能告诉我中得是什么毒?还有你说的方法我有的不会,请帮忙说清楚点方法。谢谢
最后编辑用就用正版 最后编辑于 2008-05-01 17:43:52
gototop
 

回复:瑞星升级到最新都杀不到的毒(求助)

个分区上的autorun.inf  也别忘了  漏掉说了 

算U盘病毒吧  不过还加载了个脚本病毒。。。

冰刃下载地址:http://www.onlinedown.net/soft/53325.htm

至于<AppInit_DLLs> 的修复操作步骤:

运行SRE (就是你扫描日志的那个工具) 依次点击启动项目-注册表-找到“AppInit_DLLs”并选中-点下面的“编辑”-然后把 值 的那一行改成ieprot.dll 即把前面的 rsmydpm.dll,  删除后确定就好

然后利用杀毒软件将你上面说的生成的文件删除  并利用那些工具清理一次系统
最后编辑豪斯登堡新郎 最后编辑于 2008-05-01 17:51:44
gototop
 

回复 7F 豪斯登堡新郎 的帖子

[img]file:///D:/Documents%20and%20Settings/Administrator/My%20Documents/新建文件夹/未命名.bmp[/img]这些文件全用冰刃删除吗?
最后编辑用就用正版 最后编辑于 2008-05-01 18:17:04
gototop
 

回复:瑞星升级到最新都杀不到的毒(求助)

恩  冰刃应该就可以解决这些文件了。。。
gototop
 

回复 9F 豪斯登堡新郎 的帖子

win.vbe,autorun.inf 用冰刃也强制删也删除不了

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><rsmydpm.dll,ieprot.dll>
Applnit_DLLs有二项数据rsmydpm.dll和ieprot.dll也修改不了
最后编辑用就用正版 最后编辑于 2008-05-01 19:04:11
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT