瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 超级病毒,重装系统后,打开文件病毒立即重现!!!!!

12   2  /  2  页   跳转

[求助] 超级病毒,重装系统后,打开文件病毒立即重现!!!!!

回复:超级病毒,重装系统后,打开文件病毒立即重现!!!!!

瑞星打不开,快要重启
gototop
 

回复:超级病毒,重装系统后,打开文件病毒立即重现!!!!!

AV总结者发现:Broken_SafeBoot
gototop
 

回复:超级病毒,重装系统后,打开文件病毒立即重现!!!!!

任务管理器被封
gototop
 

回复:超级病毒,重装系统后,打开文件病毒立即重现!!!!!

不要老在这一贴一贴说问题

让你扫日志你偏就不扫  那让人怎么帮你?
不认识我没关系,因为我也不认识你。
gototop
 

回复:超级病毒,重装系统后,打开文件病毒立即重现!!!!!

他可能觉得这样的发贴方式能表达内心的着急吧。

毕竟他不知道网络求助中发系统日志的重要性。

我找了官方,取了样本,等吧。

它发的被感染的文件我没自己的电脑测试了。

不知道哪位能试跑一下看看。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:超级病毒,重装系统后,打开文件病毒立即重现!!!!!

我发了病毒样板给金山毒霸后,半个小时他就拿出解决方案了,现在我用金山毒霸完全可以把病毒杀死光了,电脑也正常了!
谢谢各位了
gototop
 

回复 6F 金山一派 的帖子

6楼的样本就是被那个“在线修复卡巴斯基”感染的文件。此毒感染非系统分区文件,且能穿透影子等还原软件。

俺的硬盘只有一个分区,所以收拾起来容易得多:

1、结束病毒进程c:\windows\TRCI2g10N.exe。删除病毒文件(见附图)
2、清理注册表:

(1)打开注册表编辑器,展开:
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
删除
"C:\\windows\\G0Z8CFGEEH.exe"="G0Z8CFGEEH":
(2)展开:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\
删除:
{f7b74df2-e1a1-11db-8a2e-806d6172696f}
(3)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f7b74df3-e1a1-11db-8a2e-806d6172696f}\
删除:_Autorun\DefaultIcon

附件附件:

文件名:1.jpg
下载次数:181
文件类型:image/jpeg
文件大小:
上传时间:2008-7-1 21:18:49
描述:jpg
预览信息:EXIF信息



最后编辑baohe 最后编辑于 2008-07-01 21:25:12
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT