1   1  /  1  页   跳转

[求助] Malicious Code怎么解决

Malicious Code怎么解决

不能卸载软件。在开始菜单中点击软件自带的卸载程序,瑞星就是给提示(图1)。每次都说重启删除,但是重启之后卸载软件时还会再次出现。

   

在网上搜了一下答案,答案很多,而且各不相同。

使用System Repair Engineer扫描日志,见附件。

不知道该怎么解决?请高手解答,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:196
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-31 14:58:33
描述:log

分享到:
gototop
 

回复: Malicious Code怎么解决



引用:
原帖由 帅哥阿福 于 2010-7-31 15:02:00 发表
据图分析,瑞星的木马行为防御拦截的文件在临时文件夹中。
建议点击开始-运行-输入%temp%-点击确定,将打开的文件夹内容清空后再试试。


按照上述方法操作后,重启电脑,卸载程序时再度出现上述问题。
C:\DOCUME~1\WENYIN~1.ZHA\LOCALS~1\Temp文件夹中出现名为~nsu.tmp文件夹,文件夹下有名为“Au_.exe”文件,图标为准备卸载的软件的图标。如图

gototop
 

回复:Malicious Code怎么解决

现在杀毒软件无法杀毒了。杀毒按钮可以点,但是没反应
gototop
 

回复: Malicious Code怎么解决



引用:
原帖由 jks_风 于 2010-7-31 16:39:00 发表
LZ可以尝试使用windows清理专家清理一下系统。看你的日志没发现劫持杀软的项目。
尝试修复杀软。


清理过了。。但没效果

瑞星是企业版的,添加删除组件时需要密码。。不知道在哪里进入那个修复/卸载界面呢。。
gototop
 

回复: Malicious Code怎么解决



引用:
原帖由 jks_风 于 2010-7-31 16:37:00 发表
LZ公司是否安装有winmanager?

很多服务我都没见过,如果是winmanager的服务项和程序请自行排除,以下程序都很可疑。
********************************************************************
*    PLA'S Report For Your Problem [1.1.


好专业的报告,谢谢

我也不清楚winmanager是不是装过。如果那个是监控网络的话可能是装过。因为公司电脑要加入域,所以可能在这过程中装上的吧。

IPMSG是公司内部的通讯工具,这个应该没问题。

别的程序我也看不懂了~
gototop
 

回复: Malicious Code怎么解决



引用:
原帖由 鹰丶风少 于 2010-7-31 15:39:00 发表
提示在临时文件夹里有毒,但病毒肯定不止在那一处,瑞星删除病毒后,在别的地方的病毒还会再次拷贝到临时文件夹中,所以还会再次提示,不是没删除掉而是病毒又被拷贝过来了,建议全盘杀毒,再用卡卡安全助手扫一下木马和恶意插件;


卡卡没扫出东西来

瑞星杀毒目前无法启动,不知道是不是这个该死的病毒干的
gototop
 

回复: Malicious Code怎么解决



引用:
原帖由 leo108 于 2010-7-31 15:31:00 发表
********************************************************************
*    PLA'S Report For Your Problem [2.0.0]
*                                        All rights Reserved by Evol
****************


这个也很专业。。

谢谢

除了一个文件我认识(IPMSG)其他的我也看不懂。

按照你所说的我先试试。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT