瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!在线等,系统中的EXE都无法打开了。

1234   3  /  4  页   跳转

[已解决] 急!在线等,系统中的EXE都无法打开了。

回复:急!在线等,系统中的EXE都无法打开了。

我再问一句哦,你说的文件列表是不是你发给我的那个,怎么我都找不到啊?难道我理解错了。
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

不能用手工删除
用Xdelbox
那些文件
一定是隐藏,系统属性的
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

那之前的那个设置就不搞了?还是还原?
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

Xdelbox用不了,改成bat也用不了,是乱码
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

用我签名6楼的附件
费尔木马强力清理助手试试

还是重装系统吧
这毒中的
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

重做了,还是感染了,我也好郁闷!
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

隐藏进程
    [1164] C:\WINDOWS\4U718KML.exe
    [1176] C:\WINDOWS\636L4NDH.exe
    [1188] C:\WINDOWS\AB18HM.exe
    [1208] C:\WINDOWS\ARH0D6TPP.exe
    [1232] C:\WINDOWS\B05607.exe
    [1248] C:\WINDOWS\BVMD4U4G5UL.exe
    [1260] C:\WINDOWS\system32\C32F6HJXO.exe
    [1272] C:\WINDOWS\system32\CCKIUJ20K4.exe
    [1288] C:\WINDOWS\E3WPMS.exe
    [1308] C:\WINDOWS\FXATJC9R639.exe
    [1320] C:\WINDOWS\system32\K7WGVZC7F.exe
    [1332] C:\WINDOWS\system32\KUXFJ2V7.exe
    [1356] C:\WINDOWS\system32\R1BVDWKMMAYM.exe
    [1368] C:\WINDOWS\S72J9W.exe
    [1408] C:\WINDOWS\TVTQJUH8TW.exe
    [1452] C:\WINDOWS\system32\V40SYWVE5U.exe
    [1500] C:\WINDOWS\VCXDKSM.exe
    [1536] C:\WINDOWS\system32\WZD6Q.exe
    [1596] C:\WINDOWS\system32\XKCV6W02NM3.exe
    [1608] C:\WINDOWS\system32\ZYR1RA.exe

找到这些文件,用WINRAR压缩打包,发到可疑文件样本区。看来很可能是上次那个覆盖型“在线修复****”的变种,公司版本信息改了。
病毒样本请发到可疑文件交流区
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

我找了一下,发现好多类似的文件,我全打包了,还想问一下,这文件我能不能直接删除?有用吗?
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

试试用PE盘,再用江民的移动杀毒版
gototop
 

回复:急!在线等,系统中的EXE都无法打开了。

这么多人关注,我不能放弃
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT