瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】帮帮看看熊猫烧香杀不掉啊!

1234   3  /  4  页   跳转

【求助】帮帮看看熊猫烧香杀不掉啊!

结束WSCRIPT.EXE这个进程式吗?
gototop
 

好像没有这个进程啊.
gototop
 

如果有WSCRIPT.EXE进程的话,把它结束掉,然后去删除11楼让你删的那些文件,如果没有这个进程,直接去删除11楼让你删的那些文件
gototop
 

删了之后马上又有了..我再去删了,谢谢了..
gototop
 

还是那样,用WINRAR打开文件夹,删除之后马上又有了.
唉,郁闷了.
gototop
 

你到底删除哪个文件,它又有了

我看迷糊了

还有你再发附件,就点我这贴的右下角的“引用”就可以发附件了。

不要总发顶楼去

你发那,以前的什么东西,我又忘记了。



你是不是说的AVP.exe这个啊???

如果真是这毒,你只能等杀毒软件能彻底清除它的感染再说了。

gototop
 

引用:
【天月来了的贴子】你到底删除哪个文件,它又有了

我看迷糊了

还有你再发附件,就点我这贴的右下角的“引用”就可以发附件了。

不要总发顶楼去

你发那,以前的什么东西,我又忘记了。


………………

附件附件:

下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 16:56:44
描述:

gototop
 

是WIN.BAT和WIN.VBE,删了之后马上就有了.

autorun.inf也是一样的.
gototop
 

你是说服务器上???还是你在另一电脑看服务器上???

你现在是在服务器上操作的吗????

还有咖啡都杀了,你服务器上的杀毒软件没反映????

去服务器上:
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

WIN.BAT和WIN.VBE是在服务器上和是在哪台电脑上的...?
如果没有cmd.exe和wscript.exe进程,你也没有双击打开盘符,它不会自己生成的。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT