瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统Debug出错,瑞星监控废了,防火墙管用!

1   1  /  1  页   跳转

[求助] 系统Debug出错,瑞星监控废了,防火墙管用!

系统Debug出错,瑞星监控废了,防火墙管用!

同学的机器安装的瑞星中毒后现象如下

运行EXE程序总是出现DEBUG错误对话框指定一段地址不能READ!
安全工具例如SRENG启动就被删除,卡卡也被挂了!
防火墙还见在!Winsock服务 多出好几个后来直接删除了。
不像是镜像劫持,用兵刃打开那注册表 镜像劫持项只有几项 而没有YOUR IMAGE 这一项!

本人使用的方法
利用ICESWORD 的查看模块的方法成功废吊在SYSTEM32的几个DLL和几个EXE
但是后来发现有个以HIM*开头的DLL文件竟然是QQ目录内的 竟然注射在EXPLORER进程!
用冰刃废了这个文件 卸载QQ 删除文件夹 却发现有个WINSOCK的文件竟然无法删除,
后来发现这个文件EXPLORER进程也在使用 郁闷之极 还好就这一个文件,重装QQ后
启动QQ ,QQ提示程序错误缺少HIM*文件,奶奶的官方的QQ还有问题!看来系统的原因导致!
删除过一个奇怪的数字的服务,把HOSTS文件清理,执行完毕后网络连接挂掉
命令提示服PING 发现DNS 网络正常 看来是顶层WINSOCK删除的问题!
无奈重启,发现系统无法进入 启动蓝屏!

本人最后还是失败告终,请问有没有高手可以给出相关的解决方案!
重装的方案就算了! 本人要学的是处理该病毒的方法!
谢谢各位了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

回复:系统Debug出错,瑞星监控废了,防火墙管用!

麻烦的病毒
替换系统文件的东东

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
3.为了最大程度减少对病毒的误判,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
(4.如都以上软件无法正常运行
尝试该版本SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx
5.日志/报告以附件上传,贴到反病毒区
gototop
 

回复:系统Debug出错,瑞星监控废了,防火墙管用!

现在我同学那机器是网络都废了!
gototop
 

回复 3F 青青绿草地 的帖子

不能提供日志就重装吧
gototop
 

回复:系统Debug出错,瑞星监控废了,防火墙管用!

使用系统盘安装修复,可以恢复蓝屏
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT