瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

123   2  /  3  页   跳转

紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

可以用深山红叶启动盘备份文件。这个盘网络上有。
gototop
 

样本还有么??给我一个
zhangqi802@163.com
加密123
gototop
 

谢谢各位,希望能告诉下如何防御此病毒和恢复硬盘的方法(8楼的问题)
另外:用hotmail发加密样本就被查出病毒(yahoo没说有问题),请问微软用了什么查毒/杀毒工具?
gototop
 

挂盘搞也可以。
gototop
 

【回复“ad209”的帖子】向LZ要个样本,谢谢。wff33198745@126.com密码设为123
gototop
 

还是求助,搞了好几个小时,病毒去不掉。而且用冰剑也没有看到baohe斑竹所提示的文件(电脑知识有限,还请详细说明)。可能是bohe斑竹说的病毒的变种。样本我不敢再发了,而且一天内看到论坛里还有其他人也感染了类似病毒,希望瑞星方面能提供有效的支持和服务。谢谢帮忙的各位
gototop
 

【回复“ad209”的帖子】1。将我的电脑--工具--文件夹选项--查看----显示隐藏文件--打勾
--隐藏系统保护文件--去钩
如果还看不到文件
2.运行REGEDIT--HKLM--SOFTWARE--MICROSOFT--WINDOWS--CURRENTVERSION--EXPLORER--ADVANCED--FOLDER--HIDDEN-SHOWALL-CHECKEDVALUE(DWORD类型值)改为1
再做1的步骤(作这些之前一定要杀掉可疑进程,可以利用冰刃的“禁止创建进程”来辅助杀进程,原因就不多讲了)
然后可以使用冰刃去删文件了(安全模式,断网什么的,自己看情况)
诚向LZ求病毒样本(因为有一些类似的,想看看这些变异的都有什么不同之处),谢谢了
gototop
 

再次求救:进入安全模式后用冰剑也无法清除病毒。删除了:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\8位随机字符.dll后,仍然无法清除各盘目录下的.ini和.exe文件
gototop
 

样本收到了``

不过垃圾邮箱太卡了``

- -

估计12点左右写好分析``
gototop
 

未能清除进程里插入的东西。


将SRENG工具改名也不能扫日志吗?

如果生成随机名,就一定得看看你系统里的SRENG日志才好哦。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT