瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 遇到最牛B的病毒了,求助(问题已解决)

1   1  /  1  页   跳转

[求助] 遇到最牛B的病毒了,求助(问题已解决)

遇到最牛B的病毒了,求助(问题已解决)

昨晚中毒,情况如下:
1、杀软被禁或被破坏,且无法更新下载,下载其他杀毒工具也被禁

2、部分应用程序点击无效,任务管理器打不开,D、E、F盘打不开
3、每次开机系统时间的年份被改回到2003,月日时对的

4、GENERIC HOST PROCESS曾经报错

5、桌面任务栏小图标颜色加深或轻微重影,整个WINDOWSXP视窗也有些不对劲

6、IE主页被篡改

7、开机瑞星查毒报rootkit.win32.mnless.a病毒,清除

8、查注册表发现很多软件被劫持,且大多数对应的键值为c:\windows\system\svchost.EXE!,使得网上说的修改甚至是直接删除该项的方法不奏效,因为根本没法删,现在干脆无法进入ieof项

9、昨晚开始上网(用TT)查找资料手杀,弄了大半天,删了不少病毒文件,修复不少注册项,终于可以打开盘符和任务管理器,唯有卡卡上网助手把时间改回正确可以更新下载了,但重新扫描没有结果。

10、按照网上的说法,先下载了建立安全环境工具,运行重启,瑞新重组(其中不断组件破坏是否继续安装)杀毒,查毒Win32.Gdata.a但路径指向文件居然是RAV.EXE!瑞星自身的执行文件,且无法清除,发现瑞新的图标不能正常显示!

11、进程里有四个svchost.exe进程,都是GENERIC HOST PROCESS的

哪位能帮在下,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; Avant Browser; Chinarank Toolbar)
最后编辑zliangg 最后编辑于 2008-11-02 14:10:22
分享到:
gototop
 

回复 2F aaccbbdd 的帖子

谢谢!
问题诗很多杀软工具被劫持没法扫描使用,甚至是下载都不行,一旦识别有诸如“读duba”字样的就没法下载,甚至是网页都不让打开!
gototop
 

回复: 遇到最牛B的病毒了,求助

把报告扫上来了

附件附件:

文件名:SREngLOG.log
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-2 0:16:08
描述:log

gototop
 

回复 6F aaccbbdd 的帖子

太感谢了
但如下不懂

userinit.exe
和Explorer

正常的同版本号系统拷文件
替换本机文件

同版本号?
gototop
 

回复: 遇到最牛B的病毒了,求助

另外,那个USER文件替换后还要删除吗

其他几个文件已手动删除
gototop
 

回复 10F aaccbbdd 的帖子

自己的系统版本号找不到  汗啊
gototop
 

回复: 遇到最牛B的病毒了,求助

谢谢,问题已基本解决,真是大好人啊

顺带问一下,桌面快捷键下的文件名栏填充着蓝色,成了蓝底白字,看起来极不舒服,如何改回来
gototop
 

回复 14F aaccbbdd 的帖子

好像不起作用
我说的是桌面每个快捷方式图标下那个小小的文件名栏被填充了蓝色
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT