瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 无法预知的病毒把我害苦了,请高手帮忙啊!

1   1  /  1  页   跳转

无法预知的病毒把我害苦了,请高手帮忙啊!

无法预知的病毒把我害苦了,请高手帮忙啊!

各盘均有以下两个隐藏文件:
autorun.inf
oatrfhf.exe 
进程中有以下可疑进程:
  ijijjmn.exe
  ccqwyxt.exe
  结束后自动运行,禁了也没有,重启后也会自动运行。
  安全模式不能进,在进入的过程中会自动重启。
  正常模式中会自动关闭窗口,如我的电脑或任一个窗口。
  *.exe文件全不能运行,应该还有.rar的也不能,完全解压不了。
杀毒软件全禁了。
  用SRE修复了安全模式,但在安全模式下仍不能运行一引起修复工具。
杀毒更不用说了,注:SRE也失效了,重启之后安全也能进了,只能进正常模式。
  目前就是这样子了,重做系统后在不访问其他硬盘分区的情况下安装瑞星升级后能够杀毒,但根本杀不全,杀完后一访问别的区就出现以上情况,我都快崩溃了。
最后编辑2007-06-13 16:12:15
分享到:
gototop
 

刚才貌似也有同样的人说同样的话 ....是同一个人么 你能上qq的话就加我  帮你看看 qq通过 悄悄话发给你
gototop
 

我无法上Q,还希望大家在这里帮我分析一下啊。我好几台机器全都感染了。唉。。。
gototop
 

十分感谢1楼的朋友手把手的教我如何来解决,可惜我还是有很多不明白,可能是自己的水平实在有限,无论如何在这里说声谢谢。
也同时希望其他中了此病毒的朋友也一起进来再进一步的顶一下,希望瑞星能赶快出专用查杀软件
gototop
 

样本还有么?发到zhangqi802@!63.com 加密123
谢谢咯
gototop
 

解决方法
我在6月5日最先发现病毒yeyinhi.exe(这个是病毒最先的母体)同时有autorun.inf(自动运行的小文件,本身不是病毒,关键是它要启动的程序)协助其自动运行,重装系统后,将其他盘的yeyinhi.exe和autorun.inf删除,系统运行正常,6月12日,一个朋友告诉我中了很强的病毒,经截图发现为oatrfhf.exe +autorun.inf,我过去后发现症状与yeyinhi.exe相同,病毒最初发作,进程只有两三个不同名称的病毒,后来点击后,病毒繁殖越来越多,重装后,关闭自动运行,用资源管理器发现不了病毒,打开隐藏文件失败,说明病毒已经更改注册表,其实oatrfhf.exe仅仅是原始病毒的变种而已,如果大家有兴趣可以把它弄来研究一下,它可以变为无数个名字的病毒,不过有一点,oatrfhf.exe的攻击力度已经超过了yeyinhi.exe,哎,打字太累了,不想说原因了,给大家一个解决办法吧,如果大家有时间并且不想重装系统,可以用引导盘进入到DOS,对C:\的重要目录,如C: C:\WINDOWS C:\WINDOWS\SYSTEM32等目录运行dir/ah找到病毒文件和autorun.inf,用deltree oatrfhf.exe
和deltree autorun.inf或删除其变种,并在其他盘运行dir/ah找到病毒文件删除即可,当然这个需要对DOS和系统目录熟悉,如果不熟悉,可以采用在DOS下对系统盘以外的盘运行dir/ah找到病毒文件和autorun.inf,用deltree oatrfhf.exe和deltree autorun.inf即可,随后重装系统.
本人对特殊病毒,超强病毒感兴趣,有这种样本的请打包送给我,谢谢.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT