1   1  /  1  页   跳转

[求助] 请天云一剑帮我看看 急!!!

请天云一剑帮我看看 急!!!

我朋友有个U盘 叫我看一下
我想是中了病毒
里面的相片全是00000.000的文件
打开的时候EXPLORER.EXE进程CPU占用100%,电脑反应很慢,
除了这个没有什么异常 (我当时怕有事所以拔了网线)
我结束进程后重建才恢复正常
没有autorun.inf(我打开隐藏文件选项了)
只有一个叫SEL.XIS.EXE的文件是隐藏的
不知道如何下手 
请帮我指导下 谢谢~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:请天云一剑帮我看看 急!!!

使用SRENG扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.com运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:请天云一剑帮我看看 急!!!

使用WINRAR
浏览U盘,删除可疑的EXE和那些文件夹
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 请天云一剑帮我看看 急!!!

你看看他的扫描报告

我不太会看  呵呵  麻烦你l了~~

附件附件:

文件名:SREngLOG.log
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-20 16:12:25
描述:log

gototop
 

回复: 请天云一剑帮我看看 急!!!

卸载360,为了你的机器速度

使用WINDOWS清理助手清理一下系统
  (点击下载)
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:请天云一剑帮我看看 急!!!

SEL.XIS.EXE应该是比较老的U盘病毒了,直接删除。
病毒样本请发到可疑文件交流区
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT