瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!已按论坛所述操作,无法清楚win32.downloader.af,提示瑞星主程序为磁碟机!

1   1  /  1  页   跳转

求助!已按论坛所述操作,无法清楚win32.downloader.af,提示瑞星主程序为磁碟机!

求助!已按论坛所述操作,无法清楚win32.downloader.af,提示瑞星主程序为磁碟机!

瑞星版本:20.46.12

关于win32.downloader.af感染描述:

1、5月26日开机,瑞星文件监控与邮件监控自动关闭,点击开启无法打开,重启系统后恢复正常(重启后瑞星杀毒结果为无病毒);

2、5月26日当天网络自动断开两次,均10分钟内恢复;

3、5月27日凌晨第二次网络中断,恢复后,运行瑞星杀毒,发现win32.downloader.af感染;

4、安全模式断网杀毒,提示rav.exe疑为磁碟机程序是否退出,点是退出,点否继续运行;

5、安全模式断网使用瑞星磁碟机专杀程序杀毒,结果为无毒;

6、系统状态:所有exe程序均被感染无法运行,瑞星主程序,防火墙,卡卡以及同时运行的AVG Anti-Spyware 7.5已被感染但可运行;

7、5月28日凌晨重新安装瑞星并升级,安全模式断网杀毒,仍提示rav.exe为磁碟机程序;

8、系统状态:所有exe只要安装均被感染。



备注:同时反复出现无法清除的还有:
Trojan.PSW.Win32.SunOnline.oq
Trojan.PSW.Win32.GameOL.nrw
RootKit.Win32.RESSDT.al
也令人十分头疼

卡卡亦出现状况,xxx软件查出9种均无法删除,其中3种为流行木马

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 求助!已按论坛所述操作,无法清楚win32.downloader.af,提示瑞星主程序为磁碟机!

非常感谢斑竹的及时回复,已经很乖的按照要求进行操作


清理助手清理了18个程序,有一个程序无法清楚
名称为:不正确的appinit_dlls默认参数
注册表地址是:
HKEY_LOCAL_MACHINE,SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS,APPINIT_DLLS,REG_SZ00


System Repair Engineer扫描日志已上传如下:

附件: 新建文本文档.txt (2008-5-28 14:55:35, 33.20 K)
该附件被下载次数 128

gototop
 

回复:求助!已按论坛所述操作,无法清楚win32.downloader.af,提示瑞星主程序为磁碟机!

斑竹我刚将瑞星升级为20.46.20,又杀了一遍,现在把信息提供给您~

断网全盘杀毒,结果为无病毒(删掉了??)

卡卡仍有5个垃圾软件无法清除,为:

广告插件Lsmgr
恶意程序Opfbr
恶意程序伪装sys
恶意程序伪装sys32
流行木马(187).ini

文件路经均为C:\WINDOWS\system32\Explorer.exe

删除提示需重启,重启后仍然存在无法删除,刚用了清理助手还是删不掉..........
gototop
 

回复:求助!已按论坛所述操作,无法清楚win32.downloader.af,提示瑞星主程序为磁碟机!

非常感谢天月!一步一步按你所说的操作后,终于用卡卡把那些臭垃圾删掉啦~!

你们真是天才...5555....辛苦了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT