瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 c盘下的几个exe文件变得特别大,1.88g,求救!!!

12   2  /  2  页   跳转

c盘下的几个exe文件变得特别大,1.88g,求救!!!

回复:c盘下的几个exe文件变得特别大,1.88g,求救!!!

刚才扫描的新日志,我已发到一楼的附件,请老师查阅!!!

另外:刚才的查毒纪录:
病毒名称                        处理结果    发现日期              查杀方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
AdWare.Win32.EJok.az            未处理      2008-04-30 11:32:11  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP264                                      A0071271.exe>>pecompact2x                                                                                              本机                                                       
AdWare.Win32.EJok.az            删除成功    2008-04-30 11:32:10  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP264                                      A0071271.exe>>pecompact2x>>123>>pecompact2x                                                                            本机                                                       
RootKit.Win32.Mnless.no        未处理      2008-04-30 11:32:06  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP267                                      A0075853.exe>>upx_c                                                                                                    本机                                                       
RootKit.Win32.Mnless.no        删除成功    2008-04-30 11:32:03  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP267                                      A0075853.exe>>upx_c>>MYSYS                                                                                              本机                                                       
RootKit.Win32.Mnless.no        未处理      2008-04-30 11:27:56  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0076084.ini>>upx_c                                                                                                    本机                                                       
RootKit.Win32.Mnless.no        删除成功    2008-04-30 11:27:55  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0076084.ini>>upx_c>>MYSYS                                                                                              本机                                                       
RootKit.Win32.Mnless.no        未处理      2008-04-30 11:27:54  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0076007.ini>>upx_c                                                                                                    本机                                                       
RootKit.Win32.Mnless.no        删除成功    2008-04-30 11:27:53  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0076007.ini>>upx_c>>MYSYS                                                                                              本机                                                       
RootKit.Win32.Mnless.no        未处理      2008-04-30 11:27:51  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0075941.exe>>upx_c                                                                                                    本机                                                       
RootKit.Win32.Mnless.no        删除成功    2008-04-30 11:27:50  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0075941.exe>>upx_c>>MYSYS                                                                                              本机                                                       
RootKit.Win32.Mnless.no        未处理      2008-04-30 11:27:49  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0075878.exe>>upx_c                                                                                                    本机                                                       
RootKit.Win32.Mnless.no        删除成功    2008-04-30 11:27:47  快捷方式查杀        C:\System Volume Information\_restore{BB235B9D-B513-4EBE-AE65-65C8F27044AD}\RP268                                      A0075878.exe>>upx_c>>MYSYS                                                                                              本机                                                       
RootKit.Win32.Mnless.no        未处理      2008-04-30 11:27:45  快捷方式查杀        C:\Program Files                                                                                                        win.ini>>upx_c                                                                                                          本机                                                       
RootKit.Win32.Mnless.no        删除成功    2008-04-30 11:24:03  快捷方式查杀        C:\Program Files                                                                                                        win.ini>>upx_c>>MYSYS                                                                                                  本机                                                       
RootKit.Win32.Mnless.no        未处理      2008-04-30 11:19:59  快捷方式查杀        C:\Documents and Settings\shan\Local Settings\Temporary Internet Files\Content.IE5\XX71LVTG                            win[1].ini>>upx_c                                                                                                      本机                                                       
RootKit.Win32.Mnless.no        删除成功    2008-04-30 11:19:54  快捷方式查杀        C:\Documents and Settings\shan\Local Settings\Temporary Internet Files\Content.IE5\XX71LVTG                            win[1].ini>>upx_c>>MYSYS                                                                                                本机
gototop
 

回复:c盘下的几个exe文件变得特别大,1.88g,求救!!!

关系统还原,然后吧隐藏文件属性打开 进安全模式打开C盘吧SYSTEM VOLUME INFORMATION 文件夹删除掉。
gototop
 

回复: c盘下的几个exe文件变得特别大,1.88g,求救!!!

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.6。
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\drivers\0023f5bf.sys
c:\windows\system32\jtkefedxvc.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[0023f5bf / 0023f5bf]    <\??\C:\WINDOWS\system32\Drivers\0023f5bf.sys>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]    <C:\WINDOWS\system32\jtkefedxvc.dll>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
关闭系统还原;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
百度搜霸建议卸载
最后编辑lqqk7 最后编辑于 2008-04-30 13:19:17
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT