李敖 - 2007-1-21 0:16:00
症状:
在C、D、E……根目录生成随机文件名的EXE文件和Autorun.inf,开机提示系统时间错误,时间被改为1980年,但并不是1980年4月1号,也就是说不是sxs2.exe病毒,IE弹出乱七八糟网站,用19.06.42瑞星不能查到!
请问是什么病毒
李敖 - 2007-1-21 0:25:00
EXE文件大小:49K
autorun.inf 如下
[autorun]
open=iIsvf.exe
shellexecute=iIsvf.exe
shell\Auto\command=iIsvf.exe
shell=Auto
还有个症状就是双击C盘是新出来一个窗口
最新病毒库卡巴斯基也查不出来
李敖 - 2007-1-21 0:39:00
不是!关键是系统时间被改为1980年
但并不是1980年4月1号,也就是说不是sxs2.exe病毒
满天飞雪 - 2007-1-21 0:54:00
在CMOS里面把系统时间改回来,打开组策略gpedit.msc依次点击管理模版 系统 关闭系统播放 属性 关闭自动播放 启用 关闭所有驱动器。然后再杀毒
满天飞雪 - 2007-1-21 1:01:00
autorun.inf 如下
[autorun]
open=iIsvf.exe
shellexecute=iIsvf.exe
shell\Auto\command=iIsvf.exe
shell=Auto
你用记事本打开看下这个文件的内容,IISVF.exe。用威金的专杀工具杀下看看。
轩辕小聪 - 2007-1-21 1:03:00
迅雷网站?请提供确切网址。
是不是sxs2.exe又如何?看不出强调这个有什么意义。
扫个SREng日志发上来。
李敖 - 2007-1-21 1:12:00
有毒地址:http://wstatic.xunlei.com/content/DA6D4409D4ABD0D9D5AF79CA7B95D0AB17C47125.html
因为也是改系统时间为1980年,怕大家跟sxs2.exe搞混了
已经用威金专杀杀过没有
报告太长了贴不上来咋办?
baohe - 2007-1-21 10:39:00
【回复“李敖”的帖子】
在任何一个分区的根目录下,找一个iIsvf.exe,打包,加密(解压密码用:123),发到:baohelin@yahoo.com.cn
帮你看看怎么杀。
testkkk - 2007-1-24 21:17:00
近日我也中了这种病毒,请问楼主如何手动将其杀掉,先谢了.
© 2000 - 2026 Rising Corp. Ltd.