瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒了,所有的EXE文件都被修改了

12   1  /  2  页   跳转

电脑中毒了,所有的EXE文件都被修改了

电脑中毒了,所有的EXE文件都被修改了

之前中了个不知道什么病毒瑞星打不开了,EXE文件都打不开,无法显示隐藏文件了。每个盘都直接双击打不开,点鼠标右键多了个AUOTRUN。我在网上找到了有人也遇到了同样问题,我把这个问题解决了,后来我发现所有的EXE文件被修改了。文件大小变大了。
现在只要执行EXE文件就会装上很多流氓软件。
 
求救请问我中了什么病毒啊..我该怎么办啊?
PS:我是瑞星正版,病毒库是最新的
最后编辑2006-10-24 17:56:49
分享到:
gototop
 

是否双击被感染的文件时,会生成一个~.exe的文件?
如果是,试用下帖给出的专杀处理:
http://forum.ikaka.com/topic.asp?board=28&artid=8186951
gototop
 

需要传个EXE 文件上来谁帮我看看可以吗?
gototop
 

斑竹..我传个EXE文件到你邮箱..帮我看看可以不?
gototop
 

不会生成 ~.exe  会安装流氓软件
  我把被修改的.exe文件都传到你邮箱了
gototop
 

请到http://gudugu.hits.io/HijackThis.zip
下载HijackThis
下载后运行HijackThis.rar,再运行HijackThis.exe
单击"扫描日志并保存日志"
把保存的日志复制粘贴上来.
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 16:55:52, on 2006-10-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\WINDOWS\SYSTEM32\RUN32.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156754453019
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C0B7F7D-8FF1-4334-B962-BE90800E2037}: NameServer = 61.139.2.69
O17 - HKLM\System\CS1\Services\Tcpip\..\{3C0B7F7D-8FF1-4334-B962-BE90800E2037}: NameServer = 61.139.2.69
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
gototop
 

我发上来了..谁帮我看看啊..谢谢了..我很多重要文件..我不能全删了啊
gototop
 


终止这个进程
C:\WINDOWS\SYSTEM32\RUN32.EXE

下面两项有点可疑,可以修复看看,不行再还原。
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

安全模式删除文件
C:\WINDOWS\SYSTEM32\RUN32.EXE
gototop
 

我所有的EXE文件都被修改了..我怎么能改回来啊..我有些东西是很重要的..高手在哪 帮帮忙吧
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT