1   1  /  1  页   跳转

[求助] cool_gamesetup.exe svchosl.exe autorun.inf .exe

cool_gamesetup.exe svchosl.exe autorun.inf .exe

机器中毒,瑞星无法解决:
1\瑞星不能正常工作,无法升级,提示本地文件检查错误!
2\机器的c:\winnt\system\driver下生成了一个svchosl.exe文件
3\各分区根目录下生成了两个文件:autorun.inf和    .exe
4\感染共享文件夹,生成:cool_gamesetup.exe
5\删除所有用户中毒后运行过的可执行文件
试过各种方法,无法清除病毒!请各位高手支招!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件附件:

下载次数:224
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-25 8:52:47
描述:rar

最后编辑sdlbc 最后编辑于 2008-08-25 08:56:01
分享到:
gototop
 

回复:cool_gamesetup.exe svchosl.exe autorun.inf .exe

用System Repair Engineer扫描日志,将日志作为附件上传至反病毒区。
下载地址:http://bbs.ikaka.com/showtopic-8517758.aspx

操作方法:
1、下载后解压缩sreng2.zip;
2、运行SREngPS.EXE;
(如果无法打开尝试把SREngLdr.exe改名为123.com运行;)
3、依次点击【智能扫描】-【扫描】;
4、耐心等待,扫描结束后点击【保存报告】;
5、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复 1F sdlbc 的帖子

.exe
发到可疑文件交流区
gototop
 

回复: cool_gamesetup.exe svchosl.exe autorun.inf .exe

扫地结果

附件附件:

文件名:SREngLOG.txt
下载次数:170
文件类型:text/plain
文件大小:
上传时间:2008-8-25 14:10:58
描述:txt

附件附件:

文件名:病毒.rar
下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-25 14:18:58
描述:rar

最后编辑sdlbc 最后编辑于 2008-08-25 14:18:58
gototop
 

回复:cool_gamesetup.exe svchosl.exe autorun.inf .exe

请给以解答
gototop
 

回复:cool_gamesetup.exe svchosl.exe autorun.inf .exe

现在瑞星升级提示什么?提供截图,楼主提供的样本瑞星最新版可以查杀
gototop
 

回复: cool_gamesetup.exe svchosl.exe autorun.inf .exe

中毒机器为局域网计算机,需下载升级包安装,升级时提示本地文件检查错误,无法升级!!!!
gototop
 

回复:cool_gamesetup.exe svchosl.exe autorun.inf .exe

请提供升级报错的截图,可以从官网下载08版瑞星的安装程序和升级程序,重新安装升级,全盘杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT