瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求大家帮忙,遇到超级顽固的病毒了!

12   1  /  2  页   跳转

[求助] 求大家帮忙,遇到超级顽固的病毒了!

求大家帮忙,遇到超级顽固的病毒了!

本人前几日在不知情的情况下中了一中超级顽固病毒,卡巴杀不了,瑞星那个病毒作怪无法安装。
这个病毒特征如下:
          1.感染C盘的某些文件(感染类型不固定),致使C盘空间降低到0为止,提示C盘空间不足。
          2.将感染的文件名字改成乱码,而且文件的大小变得非常大!有的一个文件达到120G。
          3.每次电脑重起之后,C盘的内容自动还原。比如我删除了什么文件,或者杀毒软件更新了以后,
              但是一重新启动这些就像没发生过一样。删除了的还有,更新了的跟没更新一样。只有C盘这样,
              D盘、E盘、F盘的内容都正常,删除了的就彻底没有了。
          4.电脑每次重启再进入XP系统之前,都会将C盘进行硬盘修复一下,就是那种不正常关机以后系统自动
              的修复。正常开关机也会这样。
          5.在将卡巴卸载,装瑞星时,进度到达一半,电脑蓝屏,出现一堆英文提示,只得重启。
          6.在使用360安装卫士时发现恶意插件:木马下载者变种n1,在C:\WINDOWS\1.EXE。将之删除C盘硬盘
              硬盘空间恢复正常的大小,但是感染的文件不变,还是乱码而且大小还是非常大。瑞星还是无法安装。
以上就是这个病毒的主要特征,求大家帮帮忙。以前我一直使瑞星杀软都没事的,可是这台电脑是我老哥的,他装的卡巴斯基。对卡巴我失望了。。。只要回到这里求助了。大家见过这样的病毒吗,哪怕知道这个名字也请告诉我一下。不胜感激!大过节的感染顽固病毒,真郁闷+扫兴啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Tablet PC 1.7; .NET CLR 1.0.3705; MAXTHON 2.0)
分享到:
gototop
 

回复:求大家帮忙,遇到超级顽固的病毒了!

个人感觉
病毒+硬件问题

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

4.为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志
下载金山清理专家

http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告



5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复:求大家帮忙,遇到超级顽固的病毒了!

上传份日志看下
到此http://bbs.ikaka.com/showtopic-8536393.aspx
下载SREng
gototop
 

回复: 求大家帮忙,遇到超级顽固的病毒了!



引用:
原帖由 aaccbbdd 于 2008-10-2 12:59:00 发表
个人感觉
病毒+硬件问题

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
[url]


辛苦啦,我先上传SREng的扫描报告,金山的那个还没下好呢。拜托啦!

附件附件:

文件名:SREngLOG.log
下载次数:260
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-2 13:31:27
描述:log

gototop
 

回复:求大家帮忙,遇到超级顽固的病毒了!

雨过天晴?呵呵

启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[272231 / 272231][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

等金山的日志
确认下是否系统文件被替换
gototop
 

回复: 求大家帮忙,遇到超级顽固的病毒了!



引用:
原帖由 aaccbbdd 于 2008-10-2 13:36:00 发表
雨过天晴?呵呵

启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[272231 / 272231][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><



金山的报告弄好啦,久等啦。再加上360的报告作为参考。谢谢啦!!!

附件附件:

文件名:Report.txt
下载次数:337
文件类型:text/plain
文件大小:
上传时间:2008-10-2 14:27:43
描述:txt

附件附件:

下载次数:708
文件类型:text/plain
文件大小:
上传时间:2008-10-2 14:27:43
描述:txt

gototop
 

回复: 求大家帮忙,遇到超级顽固的病毒了!



引用:
原帖由 aaccbbdd 于 2008-10-2 13:36:00 发表
雨过天晴?呵呵

启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[272231 / 272231][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><


雨过天晴是我老哥装的系统恢复工具。我使它恢复到了最初设定的备份,2008年1月份的备份。但是病毒还是存在,继续作怪。有可能病毒在其他盘里还有。郁闷啊。。。!
gototop
 

回复:求大家帮忙,遇到超级顽固的病毒了!

金山清理专家-在线系统诊断
隐藏安全项

修复以下项目:
    开始菜单启动项
==============================================================

<notepad.exe>  <C:\Documents and Settings\lx2002\「开始」菜单\程序\启动\notepad.exe>
文件路径: C:\Documents and Settings\lx2002\「开始」菜单\程序\启动\notepad.exe [分析中]

  [000StTHK]            <000StTHK.exe>
        文件路径: C:\WINDOWS\system32\000StTHK.exe [病毒程序]
安全百宝箱-文件粉碎器
粉碎文件:
C:\WINDOWS\system32\000StTHK.exe
C:\Documents and Settings\lx2002\「开始」菜单\程序\启动\notepad.exe
gototop
 

回复: 求大家帮忙,遇到超级顽固的病毒了!



引用:
原帖由 aaccbbdd 于 2008-10-2 14:35:00 发表
金山清理专家-在线系统诊断
隐藏安全项

修复以下项目:
    开始菜单启动项
==============================================================

<notepad.exe>  <C:\Documents and Settings\lx2002\「开始」菜单\程序\启动\notepad.exe>
ABCD兄,这两个文件已经粉碎了,但是还是没效果。重启电脑以后,这两个文件会自己重新出现。杀之无效。大家可以告诉我这个病毒究竟叫什么名字吗?我得八辈子记住这个让我过十一还奋斗在杀毒事业中的好“哥们”
gototop
 

回复:求大家帮忙,遇到超级顽固的病毒了!

按照刚刚的流程重新操作下
删除文件工具:
解压后运行
勾选抑制再生
http://bbs.ikaka.com/showtopic-8442813.aspx
3楼
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT