瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】帮帮看看熊猫烧香杀不掉啊!

1234   2  /  4  页   跳转

【求助】帮帮看看熊猫烧香杀不掉啊!

呵呵,咖啡是很不错!.
gototop
 

对,在服务器上杀毒!

文件我看了,win.bat,win.vbe,autorun.inf这三个文件应该是“反U盘病毒”,清除方法:打开任务管理器,进程,右键点cmd.exe,结束进程树。(不是结束进程,是结束进程树)

然后删除每个分区下的,win.bat,win.vbe,autorun.inf,***.sk
(***指的是时间,如2008-04-12)
删除文件的时候注意,绝对不要双击打开任何盘符,右键单击打开也不行,可以从开始-运行里直接输入c:打开c盘,或者用winrar去删除。

然后再删除c:\windows目录下的win.bat,win.vbe,sleep.vbe,U盘病毒分析Beta3.exe

最后打开注册表编辑器,删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的[vbe]键值。


另外你上传的gamesetup.exe似乎已经损坏,运行后没任何效果。
gototop
 

可能是已经被卡巴干掉了..我去试一下,谢谢了各位了.
gototop
 

没有CMD.EXE这个进程啊,难道要自己在开始运行里输入?
gototop
 

有没有wscript.exe
gototop
 

再请看一下附件,,删子以后马上又有了..
gototop
 

截图里只有e:\bak有,其他的都是回收站啊
gototop
 

只是E:\bak文件夹里有,其他都是在回收站里,清空回收站去。
gototop
 

哦,那些都是回收站啊,哈哈...
有的哦,wscript.exe,有呢.请看附件..
gototop
 

没让你删除wscript.exe啊.......
这是系统正常文件
只是让你结束这个进程,不要删除这个文件
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT