瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒伪装成系统文件清理不彻底,该如何办?急

1   1  /  1  页   跳转

[求助] 病毒伪装成系统文件清理不彻底,该如何办?急

病毒伪装成系统文件清理不彻底,该如何办?急

我原来传了一篇了,但是好象被移到产品求助里去了,所以这回扫描了日志,来向各位前辈高手请教,我的计算机该怎么办啊?我都没睡好觉了,三点多就起床了.
  下面的一段引用我原来的:
  我现在用的是瑞星免费版的 ,上网时瑞星突然提示有两个病毒,我关了之后电脑就没有图标了,我重启后进入安全模式,启用卡卡上网助手和杀毒软件,可是一会儿就变成小红伞了,并提示说的我电脑不安全,在清理恶意及流氓软件的那个地方,瑞星提示不可能彻底清除,因为没有重启嘛,我就再用WINDOWS清理助手再清理了一下,也是提示说伪装成系统文件入侵我的电脑,要我用干净的文件替换,可是我不会操作,强制执行了清理,然后到了正常启动状态下,杀毒软件还是可以用的,现在无论是用瑞星/WINDOWS清理助手/还是360安全卫士,均未发现病毒;现在在正常启运状态下那个伞还是绿的,呵呵,除了有一点边缘是淡黄色(从开头到现在我也不清楚那么小伞正常是不是应该全绿啊,以前没注意过),但是一回到安全模式下,又提示不安全且又变成小红伞了.
  这个是我清理助手的日志,好象下面那个提示我没有清理干净,因为当时用瑞星清理流氓软件时也给我提示过,说这个不能被干净清理.
  [2.7.0.8.0415 - 2.7.29.8.0617]
2008-06-19 23:39
[Trojan]
C:\WINDOWS\ATIXXX.EXE

[2.7.0.8.0415 - 2.7.29.8.0617]
2008-06-20 00:02
[Infected System File,Can not Delete!]
System Important File,Can not delete,Try Replace:C:\WINDOWS\EXPLORER.EXE

可是为什么提示路径会不一样,一个提示是C:\WINDOWS\SYSTEM32\EXPLORER.EXE这个好象是病毒,我也不明白
  现在上网上的胆战心惊的,除了看看电影,我也没什么爱好,我也想按您上面的提示打造一个安全的电脑,可是现在就不安全,我怎么打造啊?
  555555555555~要重装吗?
  我都是用盗版傻瓜盘装的电脑,对我的电脑有影响吗?对硬盘有影响吗?
  高手们,救救我吧!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-21 10:55:30
描述:这个是今天有个高手教我才扫的,我根本就不会弄

分享到:
gototop
 

回复:病毒伪装成系统文件清理不彻底,该如何办?急

首先,我按照大师的方法操作了,改了那个名,就是在文件名添加了"--",而且还删了那几个程序,但是还是不行,重启后在安全模式下瑞星的监控仍然关闭,小红伞继续出现.为何证是不是杀毒软的问题,我今天还耗时卸了瑞星安装了诺盾,当时诺盾升级后查杀了一个病毒,而且我也在安全模式下用诺盾重杀了一次,无毒;
    我以为电脑无问题了,就卸了诺盾重新下载了瑞星,且升级到最新版本,查毒无,但是重启进入安全模式,仍是小红伞状态,耗时几个小时,菜鸟我终于无辙,败下阵来,5555555555
  为什么会提示我还有不安全因素啊,我中的毒是嘛呀,6.19日提示说是在c:\windows\system32\explorer.exe里.我可删掉吗?怎么弄啊,欲哭无泪啊
  求救!在线等候
gototop
 

回复:病毒伪装成系统文件清理不彻底,该如何办?急

[2.7.0.8.0415 - 2.7.29.8.0617]
2008-06-20 00:02
[Infected System File,Can not Delete!]
System Important File,Can not delete,Try Replace:C:\WINDOWS\EXPLORER.EXE
这个提示理解后怎么操作啊?
gototop
 

回复:病毒伪装成系统文件清理不彻底,该如何办?急

我要重新扫描日志吗?
gototop
 

回复: 病毒伪装成系统文件清理不彻底,该如何办?急

我想我就是比较笨呢,你们都看不到的,我又怎么能找得到呢,呵呵,是不是内行看外行,觉得笨得不行啊?
    日志我重扫了,传上来麻烦师傅帮我分析分析,万分感谢谢!
    电脑有毒成了我的心病,我老是不敢上线,所以就造成一会上一会下的局面

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-21 19:06:34
描述:这个是最新的

gototop
 

回复:病毒伪装成系统文件清理不彻底,该如何办?急

现在在安全模式下,瑞星的监控伞是不打不开的,变成了小红伞,这个应该是有问题吧?提示电脑存在不安全因素
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT