瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是什么病毒?
vague2008 - 2008-1-25 17:27:00
病毒特征一:病毒只感染根目录下的文件夹。
vague2008 - 2008-1-25 17:33:00
病毒特征之一:见下图

附件: 10076582008125173151.bmp
vague2008 - 2008-1-25 17:38:00
按下面的步骤处理一遍:“
(***注意:操作期间切勿双击分区盘符,应使用资源管理器(或WinRAR)或者右键打开以浏览各分区***
1,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
E:\md.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\system32\22050CA8.EXE
C:\WINDOWS\system32\11DF6674.DLL
C:\WINDOWS\RichDll.dll
C:\PROGRAM FILES\EXPLORER.EXE
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
c:\fun.xls.exe
d:\fun.xls.exe
e:\fun.xls.exe
f:\fun.xls.exe
2,重起删除文件后用SRE修复以下:
删除注册表
<FolderRaper>
<load>
删除服务
[9B0B56CE / 9B0B56CE])”
系统盘还是这样:


附件: 10076582008125172657.bmp
vague2008 - 2008-1-25 17:40:00
并且在试图查看进程和进入注册表编辑器时,还是这样:

附件: 10076582008125172856.bmp
天月来了 - 2008-1-25 17:44:00
32楼的图,你先这样,用解压工具WinRAR看看那个盘里还有没原来的文件夹。

vague2008 - 2008-1-25 17:48:00
“32楼的图,你先这样,用解压工具WinRAR看看那个盘里还有没原来的文件夹。”没看明白。
nmddtwyc - 2008-1-25 20:40:00
发个病毒检测报告
12
查看完整版本: 这是什么病毒?