瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 C:\DOCUME~1\用户名\ LOCALS~1\Temp下病毒杀不尽(旧病复发了)

1   1  /  1  页   跳转

[求助] C:\DOCUME~1\用户名\ LOCALS~1\Temp下病毒杀不尽(旧病复发了)

C:\DOCUME~1\用户名\ LOCALS~1\Temp下病毒杀不尽(旧病复发了)

电脑中毒了,进程中多了个a.exe的进程,迅雷,瑞星杀毒软件和瑞星卡卡多自动退出并再也启动不了,后来下载了木马清道夫,查出了在C:\DOCUME~1\用户名\ LOCALS~1\Temp和system32目录下有很多病毒,但是查杀完之后,重启在查杀这些病毒又出现了,虽然木马防火墙阻止了这些病毒上网,同时瑞星杀毒软件也能启动了,用瑞星杀毒也是在这个地方和system32目录下发现那些病毒,但这些病毒就是杀不干净,系统也重装了好几次,因硬盘内的重要资料太多,一时无法备份出来全盘格式化,请教杀毒之法。扫描报告见附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:194
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-14 17:22:32
描述:log

最后编辑superli110 最后编辑于 2008-11-19 10:38:56
分享到:
gototop
 

回复: C:\DOCUME~1\用户名\ LOCALS~1\Temp下病毒杀不尽

我按照置顶的帖子说的杀完毒了,但在操作过程中遇到些问题,首先用xdelbox删除文件时,在黏贴进去的时候明明是c盘的文件,但当重启到dos下删除时,却显示是F盘,而且说没找到文件,后来到winpe下用费尔木马专杀杀的时候也提示没有文件,还有用sreng时,提示启动项里的appint-dll的注册表值非正常值(是一个kmon.dll),且无法清除,现附上杀完毒后的扫描报告,请帮忙看看还有没有残余病毒。

附件附件:

文件名:SREngLOG2.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-17 9:45:21
描述:log

gototop
 

回复: C:\DOCUME~1\用户名\ LOCALS~1\Temp下病毒杀不尽(请帮忙查看残余病毒)

c:\windows\System32\mswsock.dll文件

附件附件:

文件名:mswsock.rar
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-17 15:40:49
描述:rar

gototop
 

回复: C:\DOCUME~1\用户名\ LOCALS~1\Temp下病毒杀不尽(急!旧病复发)

按照置顶的帖子进行杀毒之后,今天早上开机,瑞星卡卡提示c:\ win~\sysytem32\rpcss.dll是病毒,清除后重启出现无法粘贴现象,于是重新按置顶帖杀了一遍毒,但无论是用xdelbox还是在winpe下用费尔专杀,多提示找不到要删除的文件,同时在winpe下把帖子上提到的文件多替换了一遍,杀完毒后,粘贴仍旧不可用,且上网出现点击百度的搜索链接无反应现象,且任务栏中输入法图标向左靠在开始菜单之后,应用程序最小化后任务栏上不显示,网络连接中空白,没有链接。后用置关于无法复制粘贴的顶帖中的方法,用里面的那个bat批处理文件运行一下后,粘贴能用,上网也正常,但任务栏和网络连接故障依旧,而且重启之后,又恢复成老样子,粘贴、上网多不行。附上扫描日志。

附件附件:

文件名:SREngLOG.log
下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-18 12:46:53
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT