瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

123   1  /  3  页   跳转

[求助] 使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

病毒名称:Trojan.PSW.Win32.GameOL.nxl

查杀后显示: 重新启动计算机后删除,可重起后删除不了.把瑞星绿色伞伞给关闭了(瑞星咋这么没用呢?),奋斗几个小时了,不成了,请瑞星斑竹及高手帮忙!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

我看到瑞星病毒库里有这个病毒,就是杀不掉, 希望斑竹出面帮忙!
gototop
 

回复:使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

详细病毒文件名和路径

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

这里也贴一下,斑竹请帮忙!

附件附件:

文件名:SREngLOG.log
下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-7 15:05:23
描述:log

gototop
 

回复:使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

斑竹,接下来咋办?病毒仍然在!
gototop
 

回复:使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

我签名处木马群,清理去

清理完再扫个最新2.6版的SRENG日志来打扫残余
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

我的也是一样啊
gototop
 

回复: 使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

斑竹, 别发火, 你说的不够详细, 你不能指望每个瑞星都是电脑高手. 不然瑞星也没有市场了!

现在清理助手已经说没有可疑进程了, 瑞星伞也打开了.

重新扫描日志见附件,主要摘录如下: 好象还有问题, 斑竹请帮忙!


进程特权扫描
特殊特权被允许: SeDebugPrivilege [PID = 3680, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3680, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 4032, C:\PROGRAM FILES\LENOVO\ENERGYCUT\UTILTY.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 4032, C:\PROGRAM FILES\LENOVO\ENERGYCUT\UTILTY.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 4060, C:\PROGRAM FILES\LENOVO\ENERGYCUT\ENERGYCUT.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 4060, C:\PROGRAM FILES\LENOVO\ENERGYCUT\ENERGYCUT.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 292, C:\PROGRAM FILES\GEMPLUS\GEMSAFE LIBRARIES\BIN\REGTOOL.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 292, C:\PROGRAM FILES\GEMPLUS\GEMSAFE LIBRARIES\BIN\REGTOOL.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2420, C:\PROGRAM FILES\KINGSOFT\POWERWORD 2003\XDICT.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2420, C:\PROGRAM FILES\KINGSOFT\POWERWORD 2003\XDICT.EXE]
==================================
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003D4305)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003D43A5)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003D4305)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003D43A5)

附件附件:

文件名:SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-7 16:16:43
描述:log

gototop
 

回复:使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

没发火啊

我哪发火了?

我搁这等你回新日志呢。

等我看看,不急噢。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:使用正版瑞星,却杀不了Trojan.PSW.Win32.GameOL.nxl, 向斑竹及高手求助

斑竹啊,先谢了.

我这可是后半夜4点半,明天要干活,不能好这破电脑,没有办法用.好象病毒已经删除了不少系统文件,C盘剩余空间越来越大. 我着急啊, 我是在北美出差. 破病毒搞我一宿没睡觉.
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT