瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 trojan.psw.win32.roconline.gb 病毒附日志【求助】

1234   2  /  4  页   跳转

trojan.psw.win32.roconline.gb 病毒附日志【求助】

扫描后保存的  SREngLOG.log  用写字板打开,然后全部复制出来的呀
gototop
 

服务
N/A

==================================
驱动程序
N/A


????

要不这样,你重新扫描日志,扫描的项目全选上,日志出来后,把后缀log改为TXT,上传文件上来看
gototop
 

全都选上了呀
重新扫描还是一样

附件附件:

下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-15 13:57:58
描述:

gototop
 

这这这么牛B?
找到E盘下的这个文件AutoRun.exe压缩加密1234,发送到我的邮箱,地址见签名,谢谢

发给我以后,你先用这个弄弄看吧

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar
gototop
 

刚刚又出来了一个新病毒
worm.win32.pabug.aq
gototop
 

我看到了,病毒一大堆的,先把样本发给我看看

然后用WINDOWS清理助手先弄下
gototop
 

非常感谢!!!

可是我在E盘怎么找不到 AutoRun.exe 这个文件呢??

gototop
 

显示隐藏文件会么?
估计是隐藏的,呵呵
gototop
 

如果显示不了隐藏文件的话,哼哼~~

把下列内容复制到新建的文档中,把后缀修改为.reg双击,就好了

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

gototop
 

是在 “文件夹选项”——“查看”里设置的吧?我选的是“显示所有文件”呀,不过在D盘找到两个
d:\接收\e\显卡\intel\i740\inter

d:\win98\viewor
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT