1   1  /  1  页   跳转

[求助] 这是什么病毒,

这是什么病毒,

开机就发现有病毒,用瑞星杀了,下次重启又出现了,怎么办?病毒路径:C:\WINDOWS  上传病毒,请哪位高手帮帮忙,谢谢

附件: ortfta.rar (2008-12-17 20:29:29, 202.34 K)
该附件被下载次数 115



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; 360SE)
分享到:
gototop
 

回复:这是什么病毒,

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告 ,勾选 验证数字签名
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可
gototop
 

回复:这是什么病毒,

File size: 207199 bytes
MD5...: 408726c3f59ed3b7fe4dc52f9abdff36
SHA1..: e5ba0763f94611dc6102c81ab6d59aa2e8d69f88
SHA256: 8ebb201613b7730abcae3f51ddada6cf91b1fbee5c0ebf2663a0639e7314652b
SHA512: f9b336329932c06aff0245df1a1d5cc00464652a455a34547acdbdcf59a5c5eb
bd23d56b3a2e8aa356d1b0924058e5f99e9340cb5097cdd9ce8ecdfca1ef149c

ssdeep: 3072:oVqGxHbrELMkBZekz5yPsRzi7eEarrarEoMwKX/DGFlXGGpo:aHfELMGzIP
sRzYQDVwKXqbC

PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
packers (Kaspersky): PE_Patch.PECompact, PecBundle, PECompact
packers (F-Prot): PecBundle, PECompact
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT