瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

1   1  /  1  页   跳转

[求助] 中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

症状:瑞星不能升级(说网络连接错误),瑞星网不能上,其他网页可以打开(包括其他的杀毒网页),瑞星查杀两个病毒,文件名路径名和病毒名都相同(文件名svchost全路径svchost.exe>>C:\\WINDOWS\System32\svchost.exe病毒名Hack.Exploit.Win32.MS08-067.eu)。查杀后能正常上网,但过20分钟左右就不能上网了(其他网页也打不开),有时会出现Generic Host Process for Win32 Service错误或Svchost.exe内存不能为read,且不能再上网,必须重启,重启后再上网不久又再次发作。按网友要求打了补丁。好了1天,第二天,病毒重现,再打补丁,说“MS08-067内存补丁程序安装失败!”,不久又死机连冷启动都不动,只有关插头才启动。启动后循环上述的情况。请教了很多人,都无法解决,请大家帮帮忙啊。

附件: SREngLOG.log (2009-6-13 10:53:40, 52.25 K)
该附件被下载次数 197

附件: SystemLog.txt (2009-6-13 14:52:30, 46.00 K)
该附件被下载次数 827



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑fgsgsgsfg 最后编辑于 2009-06-13 14:52:30
分享到:
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

对不起,依旧无法根本解决问题。
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

回天月:早看过了,也做了,就是没多大效果(就是那个Generic Host Process for Win32 Service错误或Svchost.exe内存不能为read的现象没了,其他都依旧存在,比如20分钟后不能上网等)
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

那两个文件删了,但重启之后在病毒又出现。
另:我不在局域网内。这个小区也就我家一台电脑。
最后编辑fgsgsgsfg 最后编辑于 2009-06-15 18:52:48
gototop
 

回复:中了瑞星无法真正清除的病毒(附日志和症状,请教多人都无法解决,请高手详教,谢谢)(已补上狙剑日志)

byxxdrls
" 给所有的管理员(包括administrator)用户加上强壮的密码试试,另外用冰刃把这两个文件给弄出来,发到样本区"
我不知道怎么加,听同事说以前熊猫时他就这么做的。我也不知道怎么弄怎么发(不详细说明我可能不知道)
超级游戏迷
“请用冰刃检查下如下三个目录自己看看有什么怪异的东西”
有东西,但不知道是不是属于怪异的。
我对这些很外行。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT