瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

12345   2  /  5  页   跳转

中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

C:\WINDOWS\system32\55UKSNKUY.exe
C:\WINDOWS\system32\8J36IFV.exe
C:\WINDOWS\system32\AWP1995.exe
C:\WINDOWS\system32\DRMXP1XMGBLB.exe

这几个文件,路径在那里,你去我置顶贴里所有删除文件的工具都弄来删吧。

还不行就冰刃试。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

回上面的...打不开
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

再不行,这里弄,进PE系统删
这里:http://bbs.ikaka.com/showtopic-8502100.aspx
下载并安装PE

删之前,将我在你各贴里说的几个文件都用解压工具WinRAR依路径打开,然后压缩发上来。
最后编辑天月来了 最后编辑于 2008-05-30 14:27:55
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

我用过还原..好象病毒名又变了..我把症状给说下..任务管理器打不开..每次开机就会有个什么执行..SREng开不了.要重新装了以后才行.
病毒发作的时候冰刃会变成一个黄色的小钟(和尚敲的那种样子)也是要重新装冰刃时候才可以用..
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

兄弟你好.我中的和你一样.
用冰刃可阻止那4个进程.exe,但是你一运行其他盘的一样会出现那4.exe文件.
到底要如何才杀掉这个木马啊?
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

先用冰刃禁止进程创建,然后去终止那几个病毒进程,然后去删文件。

还有要你压缩发文件来的呢??

这也操作异常???不能找到文件压缩????
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

刚病毒又发作了.. 一直弹SVCHOST.ESE这个进程.. 190多个的时候电脑死机了..我又重新还原了一次
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

现在不知道病毒名变成什么了
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

天月你好!
  小弟用冰刃终止后那两个进程后,我也直接进了sys32把那两个压缩文件删除啦!但是最重要的问题是:只有一运行其他盘的EXE后马上又有了..不知如何彻底删除这种木马啊?谢谢!
gototop
 

回复:中毒了..安全卫士开不了.SREng用不了.(附日志)在线等

将你说的一运行就出病毒的其他盘的EXE文件找个1M的,或小点的,发到可疑文件区去,要快。
运气好,一两天就能加库了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT