12   1  /  2  页   跳转

天啊!我又中毒了.....

天啊!我又中毒了.....

为什么我的机器老中毒呢??日志扫完了,帮忙看看!~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 10:19:24
描述:log

附件附件:

下载次数:111
文件类型:text/plain
文件大小:
上传时间:2008-5-12 10:19:24
描述:txt

分享到:
gototop
 

回复:天啊!我又中毒了.....

打开WINRAR

找到在分区根目录下的文件explorer.pif

压缩加密1234  发送到我的邮箱~

地址:571wind@163.com
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:天啊!我又中毒了.....

然后

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP


再扫个日志看看
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:天啊!我又中毒了.....

看我 的帖子,里面有解决办法,试试管用吗。
gototop
 

回复:天啊!我又中毒了.....

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

下载后运行升级,升级后立即断网,并重启电脑,清理你那系统。

清理完以后,再扫个最新日志发来求助吧。

你到底又做了什么事,又一片病毒呢?

应该是所谓的艳照门病毒,这病毒不感染可执行文件的。

你到底运行了什么?还是打开过什么???又这样了。

你是在局域网里吗???

还是你使用了其他U盘等移动存储设备????
最后编辑天月来了 最后编辑于 2008-05-12 10:31:12
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:天啊!我又中毒了.....

按我 说的 办法,你 可以放心大胆的 试验病毒攻防战了
gototop
 

回复: 天啊!我又中毒了.....

发到你邮箱了
gototop
 

回复: 天啊!我又中毒了.....

我用U盘了,一定是U盘带来的,今天中毒这个电脑昨天还没病毒呢,今天用完U盘就感觉特别慢,一杀毒杀出来一大堆..新扫的日志.

附件附件:

文件名:SREngLOG.log
下载次数:74
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 11:03:12
描述:log

gototop
 

回复: 天啊!我又中毒了.....

新日志扫上来了怎么还不来下载呀?着急呀!~~~
gototop
 

回复:天啊!我又中毒了.....

用XDELBOX删除文件
c:\windows\system32\MMNNBHDR1060.dll
c:\windows\system32\MMDXYBQE1020.dll


重起后用SRENG删除注册表
    <{4d799b0a-d831-4db4-b063-923d920d6e5e}><MMNNBHDR1060.dll>  [N/A]
    <{61254dad-4798-4bcd-9e7e-45d1a16a38c7}><MMDXYBQE1020.dll>  [N/A]

修复文件关联


PS:
C:\DOCUMENTS AND SETTINGS\JDX\桌面\SRENG980\我爱新郎.COM]

这个是什么文件?我爱新郎.COM
如果不是你自己搞的,那么到安全模式删除掉


病毒样本发送到我的邮箱没?
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT