瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个牛X病毒,叫什么木马下载器,每次开机都随机出现不同名的进程,用最新的正版瑞星也杀不出来。
贝雷塔 - 2008-7-13 20:46:00
这一个比较牛X病毒,叫什么QQ木马下载器。

每次开机都会出现不同名子的进程,结束掉,下次开机还有,还是不同名字。

用最新的正版瑞星也杀不出来。
没有眼泪 - 2008-7-13 20:48:00
下载地址:http://www.kztechs.com/sreng/sreng2.zip

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“安全启动.bat”或“后台扫描.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
贝雷塔 - 2008-7-13 20:58:00
谢谢这么迅速!!!

我试试啊!
贝雷塔 - 2008-7-13 21:07:00
win32.explorerdl

这是一个系列的病毒。症状就是我在1楼说的,是通过U盘感染的,并且刚中的时候电脑自动关机了一次。

建议瑞星关注!
贝雷塔 - 2008-7-13 21:19:00

请大家看看用最新正版瑞星杀出来的结果:



一堆病毒。。。
ADL - 2008-7-13 21:52:00
禁用C盘系统还原

中止EXPLORER进程,用winrar换个正常的EXPLORER回C:windows目录
ADL - 2008-7-13 21:53:00
再升级杀软到最新,全盘杀!
ADL - 2008-7-13 21:54:00
正常的EXPLORER
可以从其它机上拷来用,或到C:\WINDOWS\SYSTEM32\dllcache文件夹中找一个来用!
贝雷塔 - 2008-7-14 8:57:00
谢谢高手!!!
1
查看完整版本: 一个牛X病毒,叫什么木马下载器,每次开机都随机出现不同名的进程,用最新的正版瑞星也杀不出来。