瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在线等~!我机子可能中了AUTO病毒~!请高手帮忙.

12   2  /  2  页   跳转

在线等~!我机子可能中了AUTO病毒~!请高手帮忙.

用杀熊猫烧香的软件杀一下,然后重新启动就可以
gototop
 

【回复“什么都不知道啊”的帖子】

日志扫下来了.~!我都贴上去了.
gototop
 

看见磁盘下的那个AUTORUN.INF和RISING.EXE了没 就是那2个!!在DOS下删了  或用冰剑删
gototop
 

【回复“什么都不知道啊”的帖子】

我也怀疑这两个文件~!所以才来这里看看,有没有人和我的想法一样的~!顺便问一下.瑞星什么出这个病毒的专杀??  这个假的rising.exe文件.着实让我晕了一把.
gototop
 

日志不全啊...把下面的autorun项也发上来.
gototop
 

日志不完整,以下的进程你认识吗?
[PID: 2440][C:\DOCUME~1\alyw\LOCALS~1\Temp\Rar$EX05.875\QQPetNurse.exe] [永恒E网, 2.2.1.1]
它是在临时文件夹里启动的,一般很少会有正常程序在临时文件夹里启动的。
gototop
 

试试这个  Auto病毒专杀 V2.0 Beta5  我用过,很有效地清除了我U盘里的Auto病毒。
gototop
 

【回复“什么都不知道啊”的帖子】

谢谢,问题解决了.
gototop
 

【回复“emtry”的帖子】

日志太大.所以我就贴出主要的. 其它的省略了.启动项里我看过没有可疑的,一开始我也查过启动项,因为查不到所以就把它省了.

[PID: 2440][C:\DOCUME~1\alyw\LOCALS~1\Temp\Rar$EX05.875\QQPetNurse.exe] [永恒E网, 2.2.1.1]

呵呵,这进程我知道,我同事天天要我帮他把这个挂上,是QQ宠物保姆.因为这个文件在压缩包里,我每次都是从压缩包里打开.所以它都是从临时文件夹里启动.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT