12   2  /  2  页   跳转

【求助】一个类似AV的病毒

你这么说应该冰刃和SRENG可以运行的吧,
没有看到劫持

注册表中删除
<gfltnge><C:\Program Files\Common Files\System\itmynme.exe> []
<estaqpx><C:\Program Files\Common Files\Microsoft Shared\pcbgrxi.exe> []

服务删除
[smService / smService][Running/Auto Start]
<C:\WINDOWS\system32\smService.exe><N/A>

驱动删除
<2 - 系统找不到指定的文件。
><N/A>

重起后

删除文件
D E F G盘里的
Autorun.inf 和estaqpx.exe


C:\Program Files\Common Files\System\itmynme.exe> []
C:\Program Files\Common Files\Microsoft Shared\pcbgrxi.exe> []
C:\WINDOWS\system32\smService.exe


如果是AV的话再用SRENG高级修复中的修复安全模式

清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp

gototop
 

多谢LS提供的方法。。今天试试看。。。
gototop
 

使用了LS的LS提供的方法。。。。成功去除病毒。。。
然后公司又发生2起一样病毒特征的事情。。。。去检查的时候发现大概是变种了。。。清理起来又麻烦了。。。
gototop
 

这个病毒会通过U盘传播,所有带毒机器的打开过的U盘都带读

使用U盘时千万不要先打开
先显示隐藏文件,包括受保护的系统文件
用WINRAR(解压的软件)查看下U盘,应该能看到Autorun.inf 和estaqpx.exe

手工删除后可以正常使用
gototop
 

麻烦将estaqpx.exe压缩发给我邮箱~~~~谢谢~~~~
gototop
 

我就是用rar来查看隐藏的。。。but 这个新的变种很强大。。。无法结束explorer进程,无法打开rar。。。。现在只有先重装系统,然后在安全模式下杀掉病毒文件以及autorun了。。。
PS LS的:病毒源已经被kill了。。。暂时没法发的
gototop
 

这种病毒我也中过,不过好象不是AV KILLER, 因为我用专杀工具杀过, 杀不掉。
gototop
 

专杀确实无效的。。。。所以我觉得这是一个类似av的病毒。。。因为都有结束杀毒软件以及常用杀毒工具的特征。。。这点和av很象。。。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT