瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 进程D:\IO.PIF触发了API类规则
骑着猪去埃及 - 2007-10-29 19:27:00
进程D:\IO.PIF触发了API类规则 

老是提示关闭防火墙....

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
mopery - 2007-10-29 21:30:00
http://download.kztechs.com/files/sreng2.zip  下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
骑着猪去埃及 - 2007-10-30 11:03:00


附件: 78964720071030105234.txt
日不懂啊 - 2007-10-30 11:12:00
唉~~可怜的孩子,中毒咯
用SRENG删除注册表
<StormCodec_Helper><; "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti>  []
<><C:\Program Files\Common Files\Services\svchost.exe>  []


服务(可疑)(认识的话就别删,否则喀嚓掉)
[IPSEC Servi0es / Poli0yAgent][Stopped/Auto Start]
  <C:\WINDOWS\system32\windb -k><N/A>

重起进入安全模式(开机不停的按F8,选择安全模式启动)

打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
PS:如果不能显示隐藏文件,给你的TXT文件改名为REG文件双击导入再进行上一步的操作

用WINRAR(解压缩的软件)浏览每个分区,删除文件
Autorun.inf
IO.pif

再删除
C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe
C:\Program Files\Common Files\Services\svchost.exe
清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp

附件: 85237420071030111236.txt
yqlikaka - 2007-10-30 11:40:00
C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe
伪装暴风???林子大了,什么鸟都有啊,无语了
骑着猪去埃及 - 2007-10-30 14:44:00
迷糊.
日不懂啊 - 2007-10-30 14:49:00
弄得怎么样了?
骑着猪去埃及 - 2007-11-1 19:13:00
没弄好那。.不会,,,
天月来了 - 2007-11-1 19:35:00
引用:
【骑着猪去埃及的贴子】没弄好那。.不会,,,

………………



茶区的又开始中毒了。

叫日不懂给你QQ远程吧。

骑着猪去埃及 - 2007-11-4 14:12:00
引用:
【天月来了的贴子】


茶区的又开始中毒了。

叫日不懂给你QQ远程吧。


………………

会不会越搞越遭的那种
天月来了 - 2007-11-4 14:16:00
不会。

很简单的病毒,要不你少灌点水。

在这多看看置顶贴学学吧。
有毒必问 - 2007-11-4 16:09:00
看来是比较一般的咯...
上面的前辈说得很清楚了,,,
toler - 2007-11-4 17:22:00
小弟的情况更糟糕,每次开机的时候显示C:\Program Files\Common Files\Services\svchost.exe  然后,每次当你打开哪个盘的时候,过一会这个盘就会显示,X:\IO.PIF触发了API类规则,然后就提示关闭防火墙,还同时弹出瑞星杀毒,和QQ
易尔一 - 2007-11-4 17:23:00
呵呵 偶实话实说 这API类规则听说过 不过不大懂 ==吧唧吧唧去
haohe的fans - 2007-11-4 18:24:00
引用:
【toler的贴子】小弟的情况更糟糕,每次开机的时候显示C:\Program Files\Common Files\Services\svchost.exe  然后,每次当你打开哪个盘的时候,过一会这个盘就会显示,X:\IO.PIF触发了API类规则,然后就提示关闭防火墙,还同时弹出瑞星杀毒,和QQ
………………

警告:请另开新帖!不要在别人的求助帖里发这种“回复”
1
查看完整版本: 进程D:\IO.PIF触发了API类规则