瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

1   1  /  1  页   跳转

请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

上图

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

使用杀毒软件里的全盘杀毒时能杀掉几个病毒,但一直清理不干净,这是我在卡卡安全助手里发现的9个恶意流氓软件,但点全部清理并重启电脑,还是全部都在,请问如何解决?谢谢
gototop
 

回复:请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式xxx坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

回复: 请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?



引用:
原帖由 sako 于 2008-5-8 9:22:00 发表
扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-8 9:29:50
描述:log

gototop
 

回复:请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

请问是这样吗?谢谢
现在QQ医生一直在提示发现木马,感觉这个木马会自动下载其他木马
gototop
 

回复: 请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?



引用:
原帖由 sako 于 2008-5-8 9:22:00 发表
扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-8 9:34:45
描述:刚才没将SREng.exe改名,这是改名后的扫描

gototop
 

回复:请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

杀毒软件杀木马的能力很差,你使用360的木马查杀试试吧
gototop
 

回复: 请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.6。
清理临时文件工具ATF-Cleaner-cn下载:http://www.lx2lqq.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\crugd.dll
c:\windows\system32\fdght.dll
c:\windows\system32\hfjg.dll
c:\windows\system32\sehhter.dll
c:\windows\system32\rdthr.dll
c:\windows\system32\explorer.exe
c:\windows\system32\gfhynrth.dll
c:\windows\system32\gmjgty.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\oohxbbyt.dll
c:\windows\system32\ptjhchlp.dll
c:\windows\system32\smpdtg.dll
c:\windows\system32\sperls.dll
c:\windows\system32\toayvl.dll
c:\windows\system32\ypcqchlp.dll
c:\windows\system32\yxcsbhlp.dll
c:\windows\system32\yzztemsn.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\zrquiy.dll
c:\windows\system32\zxmsawin.dll
c:\windows\system32\zywmdime.dll
c:\windows\system32\zyzxeime.dll
c:\windows\syscheck.exe
c:\windows\system32\drivers\msosmsp2p32.sys
c:\docume~1\admini~1\locals~1\temp\tmp2.tmp
c:\windows\system32\sysinfo.dll
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
g:\autorun.inf
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,将其复制到C:\WINDOWS\system32文件夹里替换。
再去C:\WINDOWS\system32\dllcache文件夹里找explorer.exe文件,将其复制到C:\WINDOWS文件夹里替换。
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[{328DF602-9541-A985-210A-984A698C6F23}]    <C:\WINDOWS\system32\ptjhchlp.dll>
[{98DD8497-757A-44DA-A7D2-E9E1C72E4186}]    <C:\WINDOWS\system32\toayvl.dll>
[{30CDBFA2-FE33-4CC3-A170-95F77F22E0AE}]    <C:\WINDOWS\system32\smpdtg.dll>
[{4A041F13-A111-12A3-B0CF-F99818AA68A4}]    <C:\WINDOWS\system32\zxmsawin.dll>
[{37FD640A-158F-48AC-FD14-1597F14A9773}]    <C:\WINDOWS\system32\mndscsrv.dll>
[{4319A1F1-9410-9654-3201-345FFA349134}]    <C:\WINDOWS\system32\zywmdime.dll>
[{5490415F-65F8-B5C5-D8BA-9405FB120545}]    <C:\WINDOWS\system32\yzztemsn.dll>
[{5A59145F-315D-BC23-AC1F-145DF81A34A5}]    <C:\WINDOWS\system32\zyzxeime.dll>
[{25671234-7890-ABCD-CDEF-567801237652}]    <C:\WINDOWS\system32\yxcsbhlp.dll>
[{4C3A21BE-BA9D-4FA9-B519-DA0441DFE6D8}]    <C:\WINDOWS\system32\zrquiy.dll>
[{3B1AEF69-DDAE-FDAD-DCAB-698F026ABDB3}]    <C:\WINDOWS\system32\oohxbbyt.dll>
[{40AF1289-F140-A140-D012-C1458759FC04}]    <C:\WINDOWS\system32\ypcqchlp.dll>
[{40940F85-F015-14F1-A05F-F69858AC6D04}]    <C:\WINDOWS\system32\zptlbsys.dll>
[KernelFailCheck]    <C:\WINDOWS\syscheck.exe>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,编辑以下项,将其值改为空:
注意:一定不要删除这些项,将其值改为空即可!
[AppInit_DLLs]
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[mhfp / mhfp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2.tmp>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]    <C:\WINDOWS\system32\SysInfo.dll>
[]    <C:\WINDOWS\system32\zyzxeime.dll>
[]    <C:\WINDOWS\system32\yzztemsn.dll>
[]    <C:\WINDOWS\system32\zxmsawin.dll>
[]    <C:\WINDOWS\system32\zywmdime.dll>
[]    <C:\WINDOWS\system32\ypcqchlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\oohxbbyt.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\ptjhchlp.dll>
[]    <C:\WINDOWS\system32\yxcsbhlp.dll>
[]    <C:\WINDOWS\system32\SysInfo.dll>
[]    <C:\WINDOWS\system32\zyzxeime.dll>
[]    <C:\WINDOWS\system32\yzztemsn.dll>
[]    <C:\WINDOWS\system32\zxmsawin.dll>
[]    <C:\WINDOWS\system32\zywmdime.dll>
[]    <C:\WINDOWS\system32\ypcqchlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\oohxbbyt.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\ptjhchlp.dll>
[]    <C:\WINDOWS\system32\yxcsbhlp.dll>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
最后编辑lqqk7 最后编辑于 2008-05-08 10:00:48
gototop
 

回复:请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

建议:
————————————————————————————————————————————————
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

一定要断网清理,清理完以后,一定要在防火墙里禁止C:\WINDOWS\system32\userinit.exe访问网络.

然后扫最新日志等他们给你处理方法。

或者自己断网状态下清理完病毒以后,操作:

————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。

替换前先在任务管理器里结束Userinit.exe进程。没进程就直接替换。

切记任何时候都不能再双击打开磁盘,不能使用原机非系统盘的文件。

等新日志处理意见出来再说
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请问我是正版瑞星用户,为何小病毒瑞星都杀不掉?

360已经打不开了,楼上的二位先谢谢了,不过操作好繁杂
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT