1   1  /  1  页   跳转

[求助] 瑞星杀不到的病毒

瑞星杀不到的病毒

现在的症状是

瑞星放火墙在任务栏里 打不开

并且杀毒软件不能升级 说是网络连接失败

安全360安装后 点开  EXE文件一个接一个的消失 基本上是掉什么消失什么

重新做系统后  3个小时内正常  过后又开始犯病。。已经全盘扫描过了  无任何病毒  最新的瑞星 

而且点带连接的文字时 总是会到
http://www.yahoo.cn/?loop=true这个网。。  就连我注册瑞星通行证点提交时 也会进入这个网。。

怎么办啊??各位高手 帮帮忙吧  万分感激

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:瑞星杀不到的病毒

再补一条。。这个病毒好象在吞噬我的文件。。。重做系统之前 连QQ都打不开了

今天白天做的系统  到现在安全模式都不能进了。。一进就自动重启      HELP HELP HELP
gototop
 

回复:瑞星杀不到的病毒

只要和杀毒有关的网都进不去 都自动变为
http://www.yahoo.cn/?loop=true  头疼啊
gototop
 

回复:瑞星杀不到的病毒

没人知道 ?
gototop
 

回复:瑞星杀不到的病毒

那你进新系统后,是不是又打开其他盘了???

是不是又随意的使用原机文件了??

愿意的话,再重装系统:

还那建议,格盘重装系统,进新系统的第一次,绝不能使用原机任何文件,绝不随意打开任何磁盘。
网上下载WinRAR安装后,用WinRAR打开各个磁盘,((从开始菜单那里先打开WinRAR这个软件,然后在这WinRAR的地址栏最右边,点那小箭头,选择磁盘进入。))删除每个磁盘根目录下的Autorun.inf文件,
以及Autorun.inf文件内容所指向的可执行文件。
包括所有移动硬盘或U盘等移动存储设备的根目录下的这类文件。
注意插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除。
然后安装杀毒软件,升级至最新版本全盘杀毒。

杀完了再去做别的事吧。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星杀不到的病毒

我这个不是Autorun病毒。。。

重新系统后 第一个安装的就是瑞星 升级 全盘
gototop
 

回复:瑞星杀不到的病毒

你确定了??

既然确定了,那很难帮你了

一般在新系统进入后,确实没打开任何磁盘,确实没使用原机任何文件的情况下,只连网下载杀毒软件,安装升级全盘杀毒后,还如此异常。

绝大多数是局域网其他电脑影响你。

如果你实际上还是在全盘杀毒前使用过原机文件,例如安装驱动等。那可能其他盘文件被感染。

可能瑞星还不能检测出其感染的部分,可以自己详细回忆,到底做到哪一步就系统异常了。

愿意的话试试:
这里官网下载瑞星听诊器:放桌面,改名运行,扫出来的日志也自动生成在桌面上,压缩发这论坛来。
http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 瑞星杀不到的病毒

我已经联系那个在线服务了。。前天瑞星工程师让我把 瑞星听诊信息压缩给他  昨天又告诉我  把系统里KAVSafe.sys这个文件发给他。。。今天我都给他发过去了
我现在上传到这里。。大家帮忙看看 谢谢

附件: 桌面.rar (2008-6-15 19:53:55, 33.59 K)
该附件被下载次数 114

gototop
 

回复:瑞星杀不到的病毒

活见鬼
他向你要KAVSafe.sys干什么???

下面三个文件:
c:\windows\system32\mmjxmfa.dll
c:\windows\system32\eebpexs.dll
c:\windows\system32\qqnbqje.dll

去用解压工具WinRAR依路径打开,找找到底虾米东西?

你可能需要考虑删除,或控制他们了。

然后可能还有少量的文件存在。

你确保删除或控制住那三文件后,再有异常,继续扫描新听诊器日志来。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星杀不到的病毒

还有你的日志可能并不是今天还异常着的系统吧?

一般要日志,就要的最新的日志。

否则你现在的系统里要是没那几个文件,岂不是又要反复折腾。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT