瑞星卡卡安全论坛
zenger8888 - 2006-10-24 16:42:00
之前中了个不知道什么病毒瑞星打不开了,EXE文件都打不开,无法显示隐藏文件了。每个盘都直接双击打不开,点鼠标右键多了个AUOTRUN。我在网上找到了有人也遇到了同样问题,我把这个问题解决了,后来我发现所有的EXE文件被修改了。文件大小变大了。
现在只要执行EXE文件就会装上很多流氓软件。
求救请问我中了什么病毒啊..我该怎么办啊?
PS:我是瑞星正版,病毒库是最新的
轩辕小聪 - 2006-10-24 16:46:00
是否双击被感染的文件时,会生成一个~.exe的文件?
如果是,试用下帖给出的专杀处理:
http://forum.ikaka.com/topic.asp?board=28&artid=8186951
zenger8888 - 2006-10-24 16:47:00
需要传个EXE 文件上来谁帮我看看可以吗?
zenger8888 - 2006-10-24 16:48:00
斑竹..我传个EXE文件到你邮箱..帮我看看可以不?
zenger8888 - 2006-10-24 16:56:00
不会生成 ~.exe 会安装流氓软件
我把被修改的.exe文件都传到你邮箱了
deadmanzj - 2006-10-24 16:57:00
请到http://gudugu.hits.io/HijackThis.zip
下载HijackThis
下载后运行HijackThis.rar,再运行HijackThis.exe
单击"扫描日志并保存日志"
把保存的日志复制粘贴上来.
zenger8888 - 2006-10-24 17:07:00
Logfile of HijackThis v1.99.1
Scan saved at 16:55:52, on 2006-10-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\WINDOWS\SYSTEM32\RUN32.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis\HijackThis.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156754453019
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C0B7F7D-8FF1-4334-B962-BE90800E2037}: NameServer = 61.139.2.69
O17 - HKLM\System\CS1\Services\Tcpip\..\{3C0B7F7D-8FF1-4334-B962-BE90800E2037}: NameServer = 61.139.2.69
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
zenger8888 - 2006-10-24 17:29:00
我发上来了..谁帮我看看啊..谢谢了..我很多重要文件..我不能全删了啊
荒原野狼 - 2006-10-24 17:39:00
终止这个进程
C:\WINDOWS\SYSTEM32\RUN32.EXE
下面两项有点可疑,可以修复看看,不行再还原。
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
安全模式删除文件
C:\WINDOWS\SYSTEM32\RUN32.EXE
zenger8888 - 2006-10-24 17:40:00
我所有的EXE文件都被修改了..我怎么能改回来啊..我有些东西是很重要的..高手在哪 帮帮忙吧
荒原野狼 - 2006-10-24 17:42:00
终止这个进程
C:\WINDOWS\SYSTEM32\RUN32.EXE
下面两项有点可疑,可以修复看看,不行再还原。
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
安全模式删除文件
C:\WINDOWS\SYSTEM32\RUN32.EXE
荒原野狼 - 2006-10-24 17:43:00
哦,那两项不用修复了,我看了是显卡方面的东东。
zenger8888 - 2006-10-24 17:47:00
那我被修改了的EXE 怎么办啊?
荒原野狼 - 2006-10-24 17:53:00
你先这样做看看,能不能回复。
zenger8888 - 2006-10-24 17:57:00
搞好了..首先感谢二楼斑竹提供资料,不过你提供的地址下的查不到.我去霏凡论坛下载了个就搞定.同时谢谢各位的热心支持..谢谢大家..
高歌猛进 - 2006-10-24 18:05:00
http://mopery.hits.io/Killqx_Gui_V15.zip
在这里下了个东东后IE马上异常,是什么原因呀?
荒原野狼 - 2006-10-24 18:05:00
哈,这么简单啊。
1
© 2000 - 2026 Rising Corp. Ltd.