瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】(已解决)变种的IEXPL0RE.EXE 我杀不了..帮忙看下啦。附有txt

12   2  /  2  页   跳转

【求助】(已解决)变种的IEXPL0RE.EXE 我杀不了..帮忙看下啦。附有txt

[BoBoTurbo / BoBoTurbo][Stopped/Auto Start]
<><N/A>
吓我一跳,还以为是阳光分析的哪个呢,哈哈
gototop
 

在的。。是隐藏文件。。是不是要删掉?
gototop
 

只要插入u盘都会放入 autorun.inf 和 scvhost.exe 这个u盘病毒,烦死人了,,硬盘没被感染,就是专搞我的u盘,看来是跟那个病毒有关的,唉,我完全找不到病毒的路径。。但在System32\文件夹发现一个可以文件 _scvhost.exe
只要一删它又会重生会来。。。不知道这些线索对你们分析这起病毒迷团案有没有点帮助捏?
gototop
 

引用:
【yqlikaka的贴子】[BoBoTurbo / BoBoTurbo][Stopped/Auto Start]
<><N/A>
吓我一跳,还以为是阳光分析的哪个呢,哈哈
………………

要是这个的话我早就照老贴搞定它了,哈哈,

BoBoTurbo这个我研究过,是本来是一个网络p2p视频(bobo)插件的一部分,总是提示升级bobo,后来我就删了它,但bobo还是照样能用,看来它只是个升级的功能。
gototop
 

定贴
gototop
 

该怎么办的啊????
gototop
 

服务

[Microsoft Synchronization Manager / Microsoft Synchronization Manager][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\MSINFO\scvhost.exe><N/A>

驱动程序

[makdodk / makdodk][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\makdodk.sys><N/A>

如果上面的这两项得文件都在,那就删除。

但是一定不能删错了,一定要是绝对相同路径下的。
删错了,可别又怪我乱说
gototop
 

呵呵,我不会怪你的,因为我不会删错。
makdodk.sys这个文件在哪啊?,我看不懂路径!!!那不是变量文件夹里的么??
我在SREngPS.EXE里删,这样删得干净么?
gototop
 

不管怎么样,那东西再也没出现,谢谢各位大虾的热心帮助。小弟才能过上安稳的日子。呵呵
gototop
 

\SystemRoot\\SystemRoot\System32\drivers\makdodk.sys


就是C:\WINDOWS\system32\drivers\makdodk.sys
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT