瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了,请高手帮分析一下。
格力 - 2007-2-2 11:45:00
连卡巴斯基也挂了。

附件: 306812200722113546.jpg
格力 - 2007-2-2 11:46:00
一开机就出现这些进程

附件: 306812200722113901.jpg
格力 - 2007-2-2 11:49:00
还有这个。各位如果需要病毒EXE文件的话我打包给你们

附件: 306812200722114123.jpg
格力 - 2007-2-2 11:52:00
我把病毒文件放我到我电脑里用瑞星杀(我电脑装有瑞星)也查不出来
snowcpa - 2007-2-2 11:57:00
你把卡巴卸载,用瑞星杀,就ok了。
格力 - 2007-2-2 12:07:00
谢谢楼上的,你楼上我说了,我用瑞星杀也查不出来。
格力 - 2007-2-2 15:59:00
晕,其它高手呢?
xorenwei - 2007-2-2 16:25:00
替你呼唤高手:这是不是熊猫病毒?
顺便请问楼主最近有没有下过黄金甲这部电影
turkey2k6 - 2007-2-2 16:38:00
发个病毒样本给我
turkey2k6@163.com
高歌猛进 - 2007-2-2 16:54:00

请将样本压缩后发到下面邮箱
turkey2k6 - 2007-2-2 17:11:00
发个serg2的扫描日志来看看,看了下你给我的样本,似乎是个流氓软件、后门木马之类的,看了日志就知道要删除那些文件了
孤独居·独行侠 - 2007-2-2 17:19:00
这可能是新的病毒,发个样本给卡巴,估计不久卡巴更新了就能杀
我是一条肥鱼 - 2007-2-2 17:32:00
1.关闭进程iexplOre和iexp1ore,两者跟iexplore的区别在于一个是O为大写一个是中间的l被换成了1
2.用HIJACK干掉他们的启动项
3.然后重起电脑,全盘搜索文件iexplOre和iexp1ore删除.不要误删到iexplore
我是一条肥鱼 - 2007-2-2 17:37:00
然后1.关闭system.exe进程
2.用HIJACK干掉齐所关联的启动项
3.重启电脑
4.同时搜索system.exe,注意有后缀*.exe,将其删除
寻找北方的哥儿 - 2007-2-2 17:38:00

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改

扫描前关闭所有手工打开的软件和窗口,扫描后将日志发上来。但请不要用附件形式贴。
注意在没有进一步提示前,勿要胡乱修复,否则系统可能变的情况更糟。

如果发现SREng.exe运行无反应或者不能运行或者扫描出错,你可以将SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
1
查看完整版本: 中毒了,请高手帮分析一下。