瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 c:\windows\Explorer.exe染毒,瑞星杀不干净

123   3  /  3  页   跳转

c:\windows\Explorer.exe染毒,瑞星杀不干净

引用:
【jijip的贴子】病毒名:trojan.adclient.a
路径:c:\windows\explorer.exe
染毒文件:explorer.exe
杀毒状态:成功清除
但是会反复
另hijackthis日志有一条
F2-REG:SYSTEM.INI:shell=explorer.exe c:\windows\nail.exe
nail.exe这个文件删了之后马上又再生成!
修复之后也反复,是否有关联?

...........................

另外Nail.exe是一个间谍程序
楼主请参考
http://zsbbs.3721.com/viewthread.php?tid=463692&fpage=1&sid=LGzZjs
gototop
 
gototop
 

引用:
【雪山铁骑的贴子】
另外Nail.exe是一个间谍程序
楼主请参考

...........................


我和这个帖子的症状是一样的
c:\windows\system32\*.exe r
这个文件的文件名是随机变的,删了还会有
C:\WINDOWS\Nail.exe
这个是删除之后会自动生成的
以上2个文件都是在安全模式下操作的,但是只要重起就反复,可见不是病毒的主程序!
我用microsoftanitspyware杀掉了c:\windows\system32\*.exe r这个文件,不再出来
但是C:\WINDOWS\Nail.exe这个文件还是不断反复,但是DOS下又查不出来毒,进系统就有毒
比较郁闷啊!
gototop
 

引用:
【Mestoration的贴子】
另:请把文件传上来。
...........................


我已经不堪折磨把盘格了
gototop
 

那还有毒吗?
gototop
 

【回复“jijip”的帖子】
汗..弄了半天没样本.
gototop
 

是同事的机器,不是我的
昨天晚上装的系统,装好就8点了,直接回家了
今天再装其他软件,等下查一下,看看还有毒不!

她把中毒的机器拿到公司来(据说是半年没有装杀软上网,最后搞的进系统就死机),我怎么敢从他的机器里面拷贝文件到公司的机器上啊!!!样本搞不出来,还请见谅啊!
gototop
 

汗,好强的毒。
gototop
 

已经重做了系统,并查毒,没了
唉,裹了2,3天,最后还是要重装,悲哀啊
道行不够啊
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT