瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

1   1  /  1  页   跳转

[求助] 安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

今天下载了一个视频播放软件,安装后,360安全卫士起动不了,快捷键一打开,马上就自动关闭了;瑞星防火墙失效;瑞星杀毒软件变红伞,无法杀毒,各种防御保护均关闭,开启不了,查了很久感觉情况和这个有点类似(苹果操作系统Mac OS X遭新恶意软件MacCinema攻击,http://it.rising.com.cn/new2008/News/NewsInfo/2009-07-10/1247194063d53673.shtml)。我用360专杀工具在断网情况下杀了很多病毒,但还是不行。并且屏幕上隔一阵就出现黑框,就像什么在编辑更新一样,鼠标隔几十秒就隐没一次,要重新点击一下才出现。

求高手,指导一下。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727; CIBA)
分享到:
gototop
 

回复:安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

我用360专杀工具在断网情况下杀了很多病毒,但还是不行。是什么意思?是清除不掉还是? 你到安全模式下查毒。把你那视频软件卸载了,不能卸载的话用优化大师自带的卸载试试。
用SREng 扫描下日志 然后上传。(这个论坛的板块置顶帖子里面有相关的工具和教程。)
gototop
 

回复:安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

http://labs.duba.net/jjx.shtml
处理下
你反应的情况疑似木马群下载器
gototop
 

回复: 安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

现在正在用楼上大大们的方法进行查杀中,我把这个安装后有木马的“视频软件”发上来,杀毒高手可以试着安装一下,告诉我们一下最好的杀毒方法哦,当然最好不要轻易尝试哦
gototop
 

回复: 安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

晕,太大了,上传不了,名字叫这个:QvodSetup3。我搜了一下,网上很多这种软件,可能不一定有木马。
gototop
 

回复 3F 幽灵楠 的帖子

意思就是:用木马专杀工具杀了一些木马,重新起动后,360安全卫士,瑞星杀毒软件和防火墙还是起动不了。。。
gototop
 

回复:安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

扫描SRE日志传上来

另外把你下载快播播放器的地址给个
不认识我没关系,因为我也不认识你。
gototop
 

回复: 安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

软件下载网址在附件中的“SRE”中的第一行。今天早上先用专杀工具又杀了好几个木马,接着能打开360安全卫士了,扫描出7个恶性插件(见附件),其中:

伪Honey木马下载器
插件类型:木马
出品公司:未知
文件路径:C:\PROGRA~1\COMMON~1\CPUSH\cpush0.dll

用这个里面的软件杀了一次,http://bbs.360.cn/4032405/4034402.html还没有再次扫描,不知道彻底杀了没

还有一个木马昨天杀了好几次了,今天又被查出来,

木马名称:Trojan-Dropper/Win32.Mudrop.bte
路径:C:\Program Files\tts.exe

附件附件:

文件名:日志.rar
下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-17 9:37:36
描述:rar

gototop
 

回复:安装了一视频软件,瑞星杀毒软件,防火墙,360均运行不了了

比较彻底

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\pcidump.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pcidump / pcidump]    <System32\DRIVERS\pcidump.sys>


**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-17
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)




瑞星重装吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT