瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 win32.downloader.rvdog.cs 求助!!多谢各位高手了

12   1  /  2  页   跳转

win32.downloader.rvdog.cs 求助!!多谢各位高手了

win32.downloader.rvdog.cs 求助!!多谢各位高手了

win32.downloader.rvdog.cs ,被QQ医生检查出来,但是杀不掉,瑞星,360,金山都不管用,我用windows清理助手后,把日志放在附件里,请各位帮帮小女子的忙,哎~~~谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)

附件附件:

文件名:SREngLOG2.log
下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-20 16:30:07
描述:log

分享到:
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

如果它查出的病毒文件是C:\WINDOWS\system32\spoolsv.exe

那可能是误报

建议:
这贴里下载那个我在27楼提供的清理临时文件工具ATF-Cleaner-cn :http://bbs.ikaka.com/showtopic-8442813.aspx

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

工具下载后,尽量去安全模式下操作清理。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

应该是病毒,我的CPU使用率已经是80多了~~
您是不是之前也解决过类似问题?可以发个连接给我么?谢谢啦,我试过以后再来请教!
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

滑稽
你就是不愿意去看QQ医生检查出来的东西到底是什么。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

给个文件路径啊~~
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

看过了,就是你说的那个,然后下载了您帖子里27楼的软件,清理了之后,现在CPU使用率降低了,但是进程还有44个,请问下,这样正常么?如果是,那我就放心了,谢谢你的帮忙,您的帖子超管用的~~
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

文件路径是这个C:\WINDOWS\system32\spoolsv.exe
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

那个是系统正常的后台打印机服务程序

已看各家论坛有求助的了。

应该是误报。

为安全起见,你将C:\WINDOWS\system32\spoolsv.exe 文件上传到这两地方测试一下,看结果怎样,提示无毒,就应该是误报了。

http://www.virustotal.com/zh-cn/


http://virscan.org/
最后编辑天月来了 最后编辑于 2008-05-20 16:58:47
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

这两个启动项最好禁止了 ,我也不知道是什么
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <PixelInstall><>  [N/A]
    <Reboot><>  [N/A]
这个启动文件夹也最好禁止了
[RAS程序快捷方式刷新]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\RAS程序快捷方式刷新.lnk --> C:\WINDOWS\Installer\{4A298160-EA7E-466F-B59D-FE4EC58B85C5}\Icon4A298160.exe [N/A]><N>
下面这个驱动要删除并干掉文件
[KBaseZS / KBaseZS][Running/Disabled]
  <\??\C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\24P3O1MC\KBaseZS.sys><N/A>
gototop
 

回复:win32.downloader.rvdog.cs 求助!!多谢各位高手了

看看  <\??\C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\24P3O1MC\KBaseZS.sys><N/A>
这个还有没  一定要干掉~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT