瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

12   1  /  2  页   跳转

[求助] 救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

今天不小心就中招了,
进程出kav32.exe,,
QQ上不了,一登陆就报错,
傲游也老出错,,
高手进来帮忙啊~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:247
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 22:33:30
描述:log

分享到:
gototop
 

回复:救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

对了,进程有时还出现N多KAV32.EXE,
gototop
 

回复:救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

是出现N多RAR .exe
gototop
 

回复:救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


C:\windows\tasks\pig.vbs
c:\windows\csrsses.exe
c:\windows\system32\ucpicer
c:\windows\system32\3faffe06.exe
c:\windows\system32\drivers\rvmzne94.sys
c:\windows\system32\drivers\ngyknb82.sys
c:\windows\system32\drivers\cjaixi10.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[360safe]    <%windir%\Tasks\pig.vbs>
[csrsses]    <; c:\windows\csrsses.exe>
[csrsses]    <; c:\windows\csrsses.exe>
[picyes]    <; C:\WINDOWS\system32\UCPICER>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Adcmlagxs / Adcmlagxs]    <>
[3FAFFE06 / 3FAFFE06]    <C:\WINDOWS\system32\3FAFFE06.EXE -service>


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[rvmzne9 / rvmzne94]    <\SystemRoot\System32\DRIVERS\rvmzne94.sys>
[ngyknb8 / ngyknb82]    <\SystemRoot\System32\DRIVERS\ngyknb82.sys>
[cjaixi1 / cjaixi10]    <\SystemRoot\System32\DRIVERS\cjaixi10.sys>
最后编辑aaccbbdd 最后编辑于 2008-08-18 22:43:19
gototop
 

回复:救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

汗~~~~禁用怎么弄啊,没有选项啊~~
gototop
 

回复 5F ryxj 的帖子

disabled
gototop
 

回复:救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

一开网页,KAV32立马就出来了~~~
gototop
 

回复 7F ryxj 的帖子

新日志看看
gototop
 

回复: 救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

新的

附件附件:

文件名:SREngLOG.log
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 23:54:27
描述:log

gototop
 

回复:救命~~kav32.exe进程病毒,高手进来帮忙啊~~~

http://www.arswp.com/download.html
升级,清理系统
http://www.duba.net/qing/
清理恶评插件
安全百宝箱-系统修复工具-修复
顺便在线诊断隐藏安全项,看看系统
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT