123   1  /  3  页   跳转

这个病毒是下一个熊猫烧香~

这个病毒是下一个熊猫烧香~

昨天在图书馆电子阅览室上机,U盘被染上病毒。

刚才在宿舍的本子上插上U盘,先是用瑞星查了一下毒,,结果没有发现病毒(哭啊)

于是我用右键单击图标,就发现了有两个“打开”,我急着要备份文件,所以就单击了下面那个不是黑体的“打开”。

结果瑞星立刻弹出杀毒警告,病毒的名字没有记下来,因为我单击“清除病毒”之后,瑞星突然提示“正在更新暂时退出瑞星监控中心”,于是我遏制病毒的唯一希望就这样轻而易举的崩溃了。

现在我的F盘里所有的文件夹都变成.exe结尾的名字(图标未变),其他盘符我没敢打开,马上关机过来求救。

对了,还有一个病症,刚才论坛里有一位仁兄也出现了这个状况
http://forum.ikaka.com/topic.asp?board=28&artid=8434108

同病相怜,各位大虾给指指路,我还要写论文,本子如果重装系统会成功吗?如果每个盘符都有autorun,应该怎么才能彻底清除。。。。。。help help help sos sos so sssssssssssosssssssssssss!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-03-11 20:17:30
分享到:
gototop
 



扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
gototop
 

【回复“xiaojuzi”的帖子】
症状像那个“瑞星仇视者”。那些被感染的.exe文件————估计死翘翘了。
参考:http://www.lingdw.com/html/shougongshadu/20080310/501.html
gototop
 

这样看
要真是那个,就放弃咯。
gototop
 

附件在此
gototop
 

引用:
【xiaojuzi的贴子】附件在此
………………

附件附件:

下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-11 11:33:59
描述:

gototop
 

引用:
【xiaojuzi的贴子】

………………

C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\wuauc1t.exe(注意:文件名t前面那个字符是数字“1”,而不是字母“l”。)
C:\WINDOWS\system32\o2flash.exe
C:\Program Files\UitvDll\msrv.exe

请找到上面4个文件,打包,加密(密码:123)发到:baohelin@yahoo.com.cn。
帮你看看
gototop
 

要不先操作一遍看看

估计其他盘的所有感染文件不能再乱点了。


日志显示系统日期异常:

2002-03-11,11:04:53
————————————————————————————————
这G:\盘是你的光盘吗?
G:\NBDriver.exe是什么??
————————————————————————————————
你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

G:\NBDriver.exe
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\wuauc1t.exe
C:\Autorun.inf
C:\explorer.exe
D:\Autorun.inf
D:\explorer.exe
E:\Autorun.inf
E:\explorer.exe
F:\Autorun.inf
F:\explorer.exe

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <NBDriver><G:\NBDriver.exe>  [N/A]
    <IEXPLORER><C:\WINDOWS\system32\iexplorer.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.EXE]
    <IFEO[360rpt.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safe.EXE]
    <IFEO[360safe.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.EXE]
    <IFEO[360tray.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ANTIARP.exe]
    <IFEO[ANTIARP.exe]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ast.EXE]
    <IFEO[Ast.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRunKiller.exe]
    <IFEO[AutoRunKiller.exe]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.EXE]
    <IFEO[AvMonitor.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVP.EXE]
    <IFEO[AVP.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Frameworkservice.EXE]
    <IFEO[Frameworkservice.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IceSword.EXE]
    <IFEO[IceSword.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Iparmor.EXE]
    <IFEO[Iparmor.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KASARP.exe]
    <IFEO[KASARP.exe]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.EXE]
    <IFEO[KRegEx.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonxp.kxp]
    <IFEO[KVMonxp.kxp]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVSrvXP.EXE]
    <IFEO[KVSrvXP.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVWSC.EXE]
    <IFEO[KVWSC.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Mmsk.EXE]
    <IFEO[Mmsk.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapsvc.EXE]
    <IFEO[Navapsvc.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nod32kui.EXE]
    <IFEO[Nod32kui.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDOCTOR.EXE]
    <IFEO[QQDOCTOR.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Regedit.EXE]
    <IFEO[Regedit.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPC32.exe]
    <IFEO[VPC32.exe]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPTRAY.exe]
    <IFEO[VPTRAY.exe]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WOPTILITIES.EXE]
    <IFEO[WOPTILITIES.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Wuauclt.EXE]
    <IFEO[Wuauclt.EXE]><C:\WINDOWS\system32\wuauc1t.exe>  []
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全

清空IE缓存,清空临时文件夹。

gototop
 

修复一下隐藏文件
文件夹都都被隐藏了吧
那些同名的文件夹.exe估计双击就又激活了病毒
gototop
 

引用:
【baohe的贴子】【回复“xiaojuzi”的帖子】
症状像那个“瑞星仇视者”。那些被感染的.exe文件————估计死翘翘了。
参考:http://www.lingdw.com/html/shougongshadu/20080310/501.html
………………

这是 我在某网站的独家消息 但被这家网站盗链了 可恶 这就是卡饭上那个bsmain
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT