瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

12   1  /  2  页   跳转

[求助] 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

症状:瑞星不能升级(说网络连接错误),瑞星网不能上,其他网页可以打开(包括其他的杀毒网页),瑞星查杀两个病毒,文件名路径名和病毒名都相同(文件名svchost全路径svchost.exe>>C:\\WINDOWS\System32\svchost.exe病毒名Hack.Exploit.Win32.MS08-067.eu)。查杀后能正常上网,但过20分钟左右就不能上网了(其他网页也打不开),有时会出现Generic Host Process for Win32 Service错误或Svchost.exe内存不能为read,且不能再上网,必须重启,重启后再上网不久又再次发作。按网友要求打了补丁。好了1天,第二天,病毒重现,再打补丁,说“MS08-067内存补丁程序安装失败!”,不久又死机连冷启动都不动,只有关插头才启动。启动后循环上述的情况。请教了很多人,都无法解决,请大家帮帮忙啊。

附件: SREngLOG.log (2009-6-13 10:53:40, 52.25 K)
该附件被下载次数 196

附件: SystemLog.txt (2009-6-13 14:52:30, 46.00 K)
该附件被下载次数 827



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑fgsgsgsfg 最后编辑于 2009-06-13 14:52:30
分享到:
gototop
 

回复: 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)

这个病毒SRENG扫不出来,下载附件后弄个日志上来:

附件附件:

文件名:狙剑.rar
下载次数:247
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-13 10:59:04
描述:rar

打酱油的……
gototop
 

回复 1F fgsgsgsfg 的帖子

conficker蠕虫

建议安全模式里使用微软的恶意程序删除工具!

http://www.microsoft.com/downloads/details.aspx?FamilyID=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=zh-cn
gototop
 

回复: 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

按顺序搞下:

1、下载冰刃1.22压缩包(置顶有下),解压,运行ICESWORD.EXE;

2、单击冰刃窗口“注册表”标签,定位注册表到【HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services】这个项,展开,找到其以下两个注册表子项,分别右键并选择“删除”:
<uiszwruk>
<vzguhmlq>

3、用冰刃找到以下文件,删除:
C:\WINDOWS\system32\sqmjjd.dll
C:\WINDOWS\system32\jernuss.dll

4、正版系统或系统可过正版验证的话,用WINDOWS UPDATE给系统安装补丁。

5、操作中如果出现无法完成操作的情形,请反馈。
最后编辑超级游戏迷 最后编辑于 2009-06-13 21:48:08
打酱油的……
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

对不起,依旧无法根本解决问题。
gototop
 

回复: 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

看看瑞星报那两个病毒的文件名和路径是啥?估计躲到回收站或系统还原文件夹里去了……
打酱油的……
gototop
 

回复 5F fgsgsgsfg 的帖子

http://bbs.ikaka.com/showtopic-8612678.aspx

这贴你看了没有???

还有这两文件删除了没有?
C:\WINDOWS\system32\sqmjjd.dll
C:\WINDOWS\system32\jernuss.dll
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

回天月:早看过了,也做了,就是没多大效果(就是那个Generic Host Process for Win32 Service错误或Svchost.exe内存不能为read的现象没了,其他都依旧存在,比如20分钟后不能上网等)
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

这两文件删除了没有?
C:\WINDOWS\system32\sqmjjd.dll
C:\WINDOWS\system32\jernuss.dll

还有你是在局域网内么?可能网内其他中毒电脑影响你
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

那两个文件删了,但重启之后在病毒又出现。
另:我不在局域网内。这个小区也就我家一台电脑。
最后编辑fgsgsgsfg 最后编辑于 2009-06-15 18:52:48
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT