瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

1   1  /  1  页   跳转

[求助] 电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

现在电脑上所有可执行文件都中毒了,在C:\windows和C:\windows\system32里面都生成好几个可执行文件,在我的电脑上面,文件的名字是
FRBTC66EFPF1.exe H7F8S55SP12V.exe RZVE74G5WZ.exe 9MJNXK1.exe等。
刚中毒的时候,防火墙提示:
程序名称:在线修复kaspersky(未签名)
公司名称:kaspersky lab
程序路径:C:\WINDOWS\system32\9MJNXK1.exe
访问地址:Local:1033 => 58.49.58.20:443[安全WEB访问]
动作:connect(请求连接)
要访问网络,我拒绝之后,还是一直跳出来。此时任务管理器已经打开不了,注册表中的run项都没有了。打开网页的时候,过一会儿会自动关闭。把
系统重启后,瑞星监控就启动不了,但是防火墙能启动。


附件中是个本机上面的一个病毒文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)

附件附件:

下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-21 17:09:26
描述:rar

分享到:
gototop
 

回复: 电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

看置顶版规,这里需要SRENG扫描日志,病毒样本请发到“可疑文件交流区”
打酱油的……
gototop
 

回复:电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

这个应该就是新 Lenovo 病毒
删除其他分区下的所有 EXE,COM,SCR 文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT