瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了奇怪的病毒 怎么修复阿???

1   1  /  1  页   跳转

中了奇怪的病毒 怎么修复阿???

中了奇怪的病毒 怎么修复阿???

有autorun.inf  但没sxs.exe  网上的方法不适用  没有那2个进程  也没有那几个文件
网上常用的方法都不行
我用icesword查文件也没用


盘符的右键还有自动播放 open 等东西  双击打开会在新窗口中打开
autorun.inf 删了还会出现 内容如下

[autorun]
shellexecute=Recycled\ctfmon.exe
shell\Open(&0)\command=Recycled\ctfmon.exe
shell=Open(&0)

在启动文件夹发现ctfmon.exe 与平时的ctfmon.exe不一样
启动目录不一样 大小不一样  不加载任何DLL文件  删除后进入任一盘符就会再次出现
两个进程比较
C:\Documents and Settings\Administrator.6C853FF435634E2\「开始」菜单\程序\启动\ctfmon.exe|
C:\WINDOWS\system32\ctfmon.exe
最后编辑2007-01-24 20:57:52
分享到:
gototop
 

又一个U盘毒,扫个sreng2日志上来
gototop
 

见过此病毒  请附SRE文件

按照我的记忆应该是  用冰刃结束进程mslo…….exe  记不住了
然后删除每个根目录的Recycled和
autorun.inf  删除
C:\Documents and Settings\Administrator.6C853FF435634E2\「开始」菜单\程序\启动\ctfmon.exe文件就可以解决

但是要注意一点,就是有人会认为Recycled是回收站,若分区格式是FAT32,那么Recycled就是回收站,就用冰刃强制删除,然后重新启动就可以恢复原来的回收站,也可以(无法删除也怎么办)找到回收站的ctfmon.exe(用冰刃,或者98系统下的一个资源管理器(不是系统哪个可以看见的,前几年98系统时比较流行的一种隐藏方式用的管理器)才能看见删除),但是要是分区格式为NTFS,这个文件夹的图标虽然是回收站,但是真正的回收站是RECYCLER文件夹下的那几个文件夹,并不是Recycled,直接强制删除即可
gototop
 

谢谢 病毒删了  但DEF盘拒绝访问 只能右键打开 怎么恢复阿
gototop
 

求救阿  怎么修复阿
gototop
 

55555555555怎么办??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT