瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高人,救救我吧,我被此病毒打败了!在线等。。。救命啊

1234   3  /  4  页   跳转

[已解决] 高人,救救我吧,我被此病毒打败了!在线等。。。救命啊

回复 19F 中毒者一号 的帖子

什么跟什么哟

你别乱呀

这木马群就是向所有包含.exe文件的的文件家内塞入一个usp10.dll文件,以及向QQ目录内塞入psapi.dll文件而已

正确删除属于病毒的这两文件,就可以继续运行那些.exe文件了



绕呀绕的。
gototop
 

回复:高人,救救我吧,我被此病毒打败了!在线等。。。救命啊


谢谢大家指导,我大概是明白了。
本来看了介绍还以为多复杂的病毒,原来只是给EXE文件夹子里放了俩文件,导致一直重复出现哇。
谢谢拉。
主要是我现在装了好几个杀软了,然后又弄了其他的一些东西。所以打算把病毒杀掉后还原下系统,这样我的电脑可以恢复以前的状态。呵呵,还原很快的,再次感谢。
gototop
 

回复: 高人,救救我吧,我被此病毒打败了!在线等。。。救命啊



引用:
原帖由 JayFaye 于 2009-1-30 21:30:00 发表


引用:
原帖由 中毒者一号 于 2009-1-30 21:18:00 发表
大侠,我哭了,所有的杀软都不能运行。360能查出来,然后还没重起就被干掉了。
我现在担心的是,1:会不会通过网上邻居感染别的电脑。
2:我有俩硬盘,还原后,第2个硬盘要通过IDE设置才可以使用,如果现在杀掉了,安装第2个硬盘后会不会又出现病毒。

汗,还好



高人,按照你的方法操作好扫描的,帮忙看下还有病毒了吗?

附件附件:

文件名:SREngLOG.log
下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 22:25:56
描述:log

gototop
 

JayFaye ,按照你的方法操作完了,麻烦你帮我看下报告,还有病毒了吗?

如题。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; (R1 1.5))

附件附件:

文件名:SREngLOG.log
下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 22:29:07
描述:log

gototop
 

回复:高人,救救我吧,我被此病毒打败了!在线等。。。救命啊

请回想中毒的过程,以及按照去这贴上传你的瑞星杀毒软件的防御日志
http://bbs.ikaka.com/showtopic-8592708.aspx
gototop
 

回复:JayFaye ,按照你的方法操作完了,麻烦你帮我看下报告,还有病毒了吗?

病毒文件全部丢失
自己看这个日志清理下注册表
gototop
 

回复:高人,救救我吧,我被此病毒打败了!在线等。。。救命啊

病毒没了,只剩下病毒留下的注册表垃圾项目,如果你会SREng的操作就自己清理吧,不会就不管它也行
gototop
 

回复:高人,救救我吧,我被此病毒打败了!在线等。。。救命啊

谢谢大家了。我去写调查报告。问一下,如果我现在还原系统的话,是不是病毒也不会出现了对吧?这样注册表垃圾也就没有了是吧?
gototop
 

回复: 高人,救救我吧,我被此病毒打败了!在线等。。。救命啊



引用:
原帖由 中毒者一号 于 2009-1-30 22:39:00 发表
谢谢大家了。我去写调查报告。问一下,如果我现在还原系统的话,是不是病毒也不会出现了对吧?这样注册表垃圾也就没有了是吧?

如果你把第二块硬盘插上的话,也用了那个Antivirus.exe,那么现在还原应该没事了,垃圾自然也没有
如果还原后又出来了说明第二块硬盘上的病毒没被清理完,到时候继续求助即可,现在知道怎么清除了也不是件难事
gototop
 

回复: 高人,救救我吧,我被此病毒打败了!在线等。。。救命啊



引用:
原帖由 JayFaye 于 2009-1-30 22:41:00 发表


引用:
原帖由 中毒者一号 于 2009-1-30 22:39:00 发表
谢谢大家了。我去写调查报告。问一下,如果我现在还原系统的话,是不是病毒也不会出现了对吧?这样注册表垃圾也就没有了是吧?

如果你把第二块硬盘插上的话,也用了那个Antivirus.exe,那么现在还原应该没事了,垃圾自然也没有
如果还原后又出来了说明第二块硬盘上的病毒没被清理完,


谢谢。我是按照你的方法操作的,激活第2个硬盘后运行了Antivirus.exe,然后发的报告。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT