1234   1  /  4  页   跳转

[求助] 可执行程序被删除

可执行程序被删除

中毒,启动瑞星防火墙时找不到程序,进安装目录发现主程序被删除;使用卡卡检测,中途卡卡失去响应,再启动时又找不到程序,发现卡卡主程序也已被删除。立即启动瑞星扫描内存没有发现病毒(非安全模式),现正进行全盘查杀。。。
上网查类似情况,发现瑞星相关网站均被屏蔽。。。
另任务管理器中也没看到什么特别可疑的进程,最可疑的是当前有10个svchost.exe的进程,汗
这毒够狠,换台电脑发个求助贴,在线等~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:可执行程序被删除

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:可执行程序被删除

楼主可下载木马群专杀工具先杀一遍毒。
http://dl.rising.com.cn/DownLoadInfo/2008-06-18/1213783336d47779.shtml
gototop
 

回复:可执行程序被删除

现在我中毒那台机子已经没法上瑞星的网站了,包括卡卡,都是该页无法显示 ,现在我是在另一台机子上上的
现在身边也没有U盘之类的东西~~~
有没有哪位大哥遇到过类似情况啊,我应该怎么处理啊
gototop
 

回复:可执行程序被删除

巧妇难为无米之炊啊!
楼主要是什么工具也没有,可以先将其他计算机的瑞星升级至最新,将染毒的计算机硬盘摘下来,作为从盘挂在该计算机上,使用瑞星最新版本来杀毒。
挂从盘的时候,千万注意,不要双击打开染毒磁盘的盘符,否则一样会感染病毒的。可以点击开始-运行-输入盘符打开磁盘。
gototop
 

回复:可执行程序被删除

现在机子上瑞星(昨天升级的),现在正在查杀,不过是在普通模式下,非安全模式,我就怕退出瑞星后瑞星主程序又被删。。。目前只杀出了一个小木马,应该与我这个状况无关的。
硬盘根目录下显示所有隐藏包括系统文件,没有看出明显异常,默认的打开方式还是“打开”,应该中毒还不深吧。
现在我就祈祷瑞星了~~~~~~
gototop
 

回复:可执行程序被删除

楼主最好还是不要双击打开硬盘,鼠标右键单击打开也是不保险,最安全的方式还是“开始”-“运行”
目前计算机最新版本应该是20.61.42,升级到这个版本吧,挂硬盘杀一下毒。
gototop
 

回复:可执行程序被删除

现在我已经都用资源管理器打开了。不过问题是我中毒的机子是本本,挂硬盘查杀看来是办不到了。。。
gototop
 

回复:可执行程序被删除

可以上网的话就用邮件传,然后扫描一下电脑。
gototop
 

回复: 可执行程序被删除

先下载附件到你的U盘并解压缩,然后启动你带病的笔记本,运行QQ,之后插入U盘,运行U盘中的SRENGLDR.EXE,扫描、保存日志并以附件方式上传。

附件附件:

文件名:abc.rar
下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-13 11:20:14
描述:rar

打酱油的……
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT