瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 误操作把病毒放过去了,瑞星杀不掉,该怎么办?

1   1  /  1  页   跳转

[已解决] 误操作把病毒放过去了,瑞星杀不掉,该怎么办?

误操作把病毒放过去了,瑞星杀不掉,该怎么办?

我在淘宝网上下载了阿里旺旺,安装后提示要更改注册表的时候点了确定,但是后来发现无法正常登陆旺旺,同时瑞星提示的旺旺出品人并不是“阿里巴巴*******”而是一个人名叫“苏晓璐”,而且运行后在开始菜单和任务栏中找不到阿里旺旺,想卸载又找不到,安装目录也无法删除,用了瑞星提供的“系统修复工具”提示很多入口点错误,而且有一个第三方插件具有正确的签名(估计是我没有仔细看的时候放过去的#83)现在修复了瑞星,监控已经打开,但是无法检查出任何病毒,我在下面附上系统修复工具日志,请大侠们帮我看一下该怎么办。不胜感激。
卡卡也用过了,什么也没有发现。
另外宽带连接打开之后就看不到,

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; aff-kingsoft-ciba)

附件附件:

下载次数:298
文件类型:text/plain
文件大小:
上传时间:2009-3-20 19:29:30
描述:txt

最后编辑glangqhd 最后编辑于 2009-03-23 12:48:41
分享到:
gototop
 

回复:误操作把病毒放过去了,瑞星杀不掉,该怎么办?

清理助手下载
安装后,升级清理助手,完整扫描
清理下系统
gototop
 

回复:误操作把病毒放过去了,瑞星杀不掉,该怎么办?

用了WINDOWS清理助手,扫掉一个插件,一个工具条,重新用系统修复工具检测,提示还在,“警告!注册表值AppInit_DLLs被修改为非正常值(默认值是空)。请检查你的系统中可能存在的计算机病毒。”
用智能扫描,下面用黄色字体提示“在UPLOAD子目录里发现一个有效的、拥有正确数字签名信息的第三方文件上传插件。当你使用”自动将可疑文件复制到susupiciousfiles子目录里面”功能时,system repair engineer 会在后台自动将可疑文件的信息传递给该第三方插件”。
似乎没有清除掉。
gototop
 

回复:误操作把病毒放过去了,瑞星杀不掉,该怎么办?

AppInit_DLLs
是指:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kmon.dll>  [(Verified)Beijing Rising Information Technology Corporation Limited]

而kmon.dll
是瑞星卡卡上网助手的文件
正常
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT