瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 同名文件夹EXE病毒问题(LOG已上传)

1   1  /  1  页   跳转

[已解决] 同名文件夹EXE病毒问题(LOG已上传)

同名文件夹EXE病毒问题(LOG已上传)

发现机子上中了同名文件夹EXE病毒,如:001文件夹,会有一个同名的001.EXE文件夹,而001文件夹显示隐藏。如何解决呀!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WPS; MAXTHON 2.0)





问题已基本得到解决,再此表示感谢

附件附件:

下载次数:517
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-21 15:33:41
描述:log

最后编辑37210 最后编辑于 2008-07-22 09:23:56
分享到:
gototop
 

回复:同名文件夹EXE病毒问题

扫日志前关闭无用进程,如QQ,迅雷

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
gototop
 

回复:同名文件夹EXE病毒问题

下载地址:http://www.kztechs.com/sreng/sreng2.zip

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“安全启动.bat”或“后台扫描.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:同名文件夹EXE病毒问题

LOG已上传,帮忙看一下呀,在原机子上,杀毒软件根本查不出来!!!

电脑里的文件夹好象没事,只要一插上移动硬盘,移动硬盘里就会感染上病毒!
最后编辑37210 最后编辑于 2008-07-21 15:46:19
gototop
 

回复:同名文件夹EXE病毒问题(LOG已上传)

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\hrims_zhbstatistic\mysql\bin\mysqld-nt.exe
c:\windows\boot-hf.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[boot-hf]    <c:\windows\BOOT-hf.exe>



[
gototop
 

回复:同名文件夹EXE病毒问题(LOG已上传)

先谢了,试试先。
gototop
 

回复:同名文件夹EXE病毒问题(LOG已上传)

c:\hrims_zhbstatistic\mysql\bin\mysqld-nt.exe
貌似是MySQL Daemon控制访问MySQL数据库 不用删
删除
c:\windows\system32\xp-2c42aa61.exe
c:\windows\boot-hf.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[XP-2C42AA61]    <C:\WINDOWS\system32\XP-2C42AA61.EXE>
[boot-hf]    <c:\windows\BOOT-hf.exe>
好久没来了
嘻嘻
gototop
 

回复:同名文件夹EXE病毒问题(LOG已上传)

记的删除所有新建的同名文件夹.exe    且不要运行
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT