瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 未知病毒瑞星最新升级无法查杀.(样本)
hhhhxxxx - 2008-1-2 12:16:00
跟目录下生成ntldr.exe autorun.inf未知病毒瑞星最新升级无法查杀.(样本)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)


附件: 994119200812120507.rar
kittyfan0120 - 2008-1-2 12:41:00
我也中了,估计一样的,昨天晚上

Win32.Logogo.a

怎么办??
浪野无花 - 2008-1-2 13:37:00
ntldr.exe这个好像是系统文件,autorun.inf有专杀
hhhhxxxx - 2008-1-2 13:39:00
to 楼上,ntldr系统文件没有.exe扩展名
幸福的狮子 - 2008-1-2 14:25:00
【回复“hhhhxxxx”的帖子】
确认是通过优盘传播的病毒。
1、删除各盘根目录下的这两个文件。
2、删除C:\WINDOWS\fonts\00-0C-29-B0-AB-D6目录
3、删除注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的TBMonEx。
4、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下面凡是Debuger值是C:\WINDOWS\Fonts\00-0C-29-B0-AB-D6\system\wdfmgr.exe的项目全部删除。
5、重新启动计算机。

另外遇到病毒可以到up.rising.com.cn上报。
Leoooo - 2008-1-2 14:46:00
是病毒,瑞星下版本就能解决
kittyfan0120 - 2008-1-2 15:11:00
1、删除各盘根目录下的这两个文件

————————————————————

请问C盘也删吗?
kittyfan0120 - 2008-1-2 15:12:00
是病毒,瑞星下版本就能解决

______________________________

请问是今天这个版本吗?
hhhhxxxx - 2008-1-2 16:23:00
hoho.不好意思,以前没找到上报途径,就传到这里拉~
kittyfan0120 - 2008-1-2 16:32:00
LZ问题解决啦?
hhhhxxxx - 2008-1-2 16:43:00
还没实验,因为是在下边员工的机器上,现在还没时间手动处理,还是等升级吧
kittyfan0120 - 2008-1-2 16:55:00
谢谢,我现在也在等升级;不行只能重装了。
幸福的狮子 - 2008-1-2 17:46:00
20.25.21可杀,病毒名Worm.Win32.Agent.zil。
祛痘神奇膏 - 2008-1-2 22:40:00
升级后能够解决就可以等待升级!重装太麻烦!
1
查看完整版本: 未知病毒瑞星最新升级无法查杀.(样本)