1   1  /  1  页   跳转

[求助] 大家看看我这个应该怎么搞?

大家看看我这个应该怎么搞?

双击C盘(系统盘)显示无法打开,然后卡巴提示C:\MSDOS.exe 病毒;双击D盘显示选择打开方式;E盘很正常的可以打开。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:71
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 14:31:11
描述:log

分享到:
gototop
 

回复:大家看看我这个应该怎么搞?

C:\WINDOWS\system32\msdmo.dll
  C:\WINDOWS\system32\SSLEAY32.dll
  C:\WINDOWS\system32\LIBEAY32.dll
自己测下
http://www.virscan.org/

删除C盘,D盘下下autorun.inf,msdos.exe

PS:最后用windos清理助手清理系统
gototop
 

回复:大家看看我这个应该怎么搞?

这是1种复合类型病毒,会修改系统时间,同时会在其他盘符下生成rising.exe、msdos.exe、autorun.inf等文件。

系统感染该病毒后,会出现系统时间被修改的情况,同时该病毒会自动下载很多其他木马和流氓软件,并且修改用户HOSTS文件,导致网络域名解析出现问题使用户的防毒软件无法正常升级。

病毒会在%System32%文件夹下随机生成三组文件名由7-8位数字或字母组合的EXE文件和DLL文件,如:09594627.exe、09594627.dll;4329a1c7.exe、4329a1c7.dll等。在系统临时文件夹中也有病毒的TMP文件。这些文件会加载进入系统驱动进程,建立起系统服务。同时该病毒DLL文件会关联Explorer进程,直接删除不了。

msdos.exe病毒处理方法:

1、 关闭系统还原。

2、 重启电脑进入安全模式。
开启系统隐藏文件查看功能,如果出现查看功能无法开启的情况,请将ckeckedvalue的值由0改为1即可。
注册表修改路径:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001。

3、 打开系统服务,禁止三项病毒服务进程。这三项服务进程名和病毒文件名一样,注释也是文件名。利用第三方工具,如:procexp.exe将相关病毒进程终止。(这个MSRUNDLL.EXE也结束掉)

4、 进入注册表仔细搜索病毒项,将三项病毒注册表信息全部删干净。对于提示删除不了的项目,可以右击改项,选取“权限”,将“everyone”权限设为“完全控制”,然后删除。

5、 将%System32%文件夹下的病毒文件删除。注意:DLL文件如果直接删除不了的话请借助“冰刃”来删。将其他盘符下的病毒文件删除。

6、 重起电脑,用防毒软件全面扫描。

7、清除系统垃圾文件(主要是临时文件夹)


文章来自: 电脑知识网(www.pc235.com) 详文参考:http://www.pc235.com/infoview/17470.html
gototop
 

回复:大家看看我这个应该怎么搞?

这么难?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT