1   1  /  1  页   跳转

[求助] Worm.Win32.Autorun.eyr病毒查杀请教

Worm.Win32.Autorun.eyr病毒查杀请教

用瑞星杀了好多遍了,每次都说查杀成功,可再次插入U盘时,又显示中了病毒。然后U盘里的文件夹全部给加了.exe并且原文件夹成了隐藏属性。怎么办呢?诡异啊。
看到了一个求助查杀这个病毒的帖子,但自己还是不太懂,只好自己也发个贴子,希望高手们不吝赐教,小弟感激涕零

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MAXTHON 2.0)
分享到:
gototop
 

回复:Worm.Win32.Autorun.eyr病毒查杀请教

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: Worm.Win32.Autorun.eyr病毒查杀请教



引用:
原帖由 帅哥阿福 于 2008-12-16 12:24:00 发表
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

是这个吗?谢谢啊

附件附件:

文件名:SREngLOG.log
下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-16 12:26:56
描述:log

gototop
 

回复:Worm.Win32.Autorun.eyr病毒查杀请教

D:\Program Files\setroute.exe
C:\WINDOWS\system32\204E98\1D8CD9.EXE
C:\WINDOWS\system32\drivers\yxxw.sys
C:\WINDOWS\system32\drivers\TimeProt.sys
C:\WINDOWS\System32\drivers\wxbfileb.sys
n Technology Co., Ltd., 21.0.0.6]
    [C:\WINDOWS\system32\204E98\krnln.fnr]  [N/A, ]
    [C:\WINDOWS\system32\204E98\eAPI.fne]  [N/A, ]
    [C:\WINDOWS\system32\204E98\dp1.fne]  [N/A, ]
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
删除C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\1D8CD9.lnk
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: Worm.Win32.Autorun.eyr病毒查杀请教



引用:
原帖由 帅哥阿福 于 2008-12-16 12:37:00 发表
D:\Program Files\setroute.exe
C:\WINDOWS\system32\204E98\1D8CD9.EXE
C:\WINDOWS\system32\drivers\yxxw.sys
C:\WINDOWS\system32\drivers\TimeProt.sys
C:\WINDOWS\System32\drivers\wxbfileb.sys
n Technology 

谢谢啊。
只删除这一项就可以吗?
提交到这儿是指......?不太明白
gototop
 

回复: Worm.Win32.Autorun.eyr病毒查杀请教

点击页面右下角的“回复”-再打开的页面上,点击最下方的“浏览”-选中你要上传的附件-点击确定,就可以上传了,如下图:



不建议删除,因为这些文件只是可疑,没有确定是否为病毒。提交到这里,这里有瑞星的工程师来收集,可帮你检测。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: Worm.Win32.Autorun.eyr病毒查杀请教

wxbfileb.sys这个上传不了

附件附件:

文件名:上传.rar
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-16 13:01:49
描述:rar

gototop
 

回复:Worm.Win32.Autorun.eyr病毒查杀请教

帮楼主提交给瑞星了,其实楼主也可以自行提交,地址为:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: Worm.Win32.Autorun.eyr病毒查杀请教



引用:
原帖由 帅哥阿福 于 2008-12-16 13:12:00 发表
帮楼主提交给瑞星了,其实楼主也可以自行提交,地址为:http://mailcenter.rising.com.cn/index.shtml

谢谢啊,您人真好
gototop
 

回复:Worm.Win32.Autorun.eyr病毒查杀请教

楼主试试吧,我升级到今天最新版本,已经可以清除了。你来试试。
╭∩╮(︶︿︶)╭∩╮
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT