瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 神呀,救救我吧!!!!!!!!!

12   1  /  2  页   跳转

[求助] 神呀,救救我吧!!!!!!!!!

神呀,救救我吧!!!!!!!!!

这个病毒杀了有来,用强制删除后,一开机又来,快要被它搞疯了。哪位高人救救我吧!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:140
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-30 10:27:20
描述:log

分享到:
gototop
 

回复:神呀,救救我吧!!!!!!!!!

C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\drivers\HBKernel32.sys
C:\WINDOWS\bvvgqtwn.exe
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:神呀,救救我吧!!!!!!!!!

使用这个工具:http://dl.filseclab.com/down/powerrmv.zip删除
c:\windows\system32\drivers\zezvorx.sys
C:\WINDOWS\bvvgqtwn.exe
下载这个工具修复:http://www.kztechs.com/sreng/download.html
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HBService32]    <System.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zezvor / niok]    <\SystemRoot\system32\drivers\zezvorx.sys'?穘知?覫耀>
[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[kmsinput / kmsinput]    <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>
最后编辑networkedition 最后编辑于 2008-12-30 11:32:49
gototop
 

回复 2F 帅哥阿福 的帖子

照你的路径找,为什么我只能找到第二个文件,其它两个找不到。
gototop
 

回复: 神呀,救救我吧!!!!!!!!!


请如此配置再找找那个文件。

病毒样本压缩加密123,发:lijianjie1234@126.com
gototop
 

回复:神呀,救救我吧!!!!!!!!!

金蝶+nokia+瑞星+avg
好乱的电脑啊,财务部的?财务还上网?
楼上分析完全正确。

病毒样本压缩加密123,发:lijianjie1234@126.com
gototop
 

回复 5F 姑苏残月 的帖子

我是这样的,这样的低级错误我还是不会犯的,谢谢!可是还是找不到。
gototop
 

回复 6F 姑苏残月 的帖子

不是财务,就一般的办公软件,金蝶注要是看生产管理和仓库方面,其它的模块我还看不到。
gototop
 

回复:神呀,救救我吧!!!!!!!!!

照3楼的那样做了。重启后还是没用。一样,现在还没杀完,又多了几个毒。先谢谢大家了。再帮我想想办法。重装系统有点麻烦。


现在瑞星还没杀完,有四个毒了,传个图让大家先看看。
最后编辑gang刚 最后编辑于 2008-12-30 11:54:39
gototop
 

回复:神呀,救救我吧!!!!!!!!!

用其他杀毒软件杀下就可以了
不用太跟毒较劲瑞星不行
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT