瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 双击文件夹会跳出自动运行程序,瑞星也杀不了!!

123   2  /  3  页   跳转

[求助] 双击文件夹会跳出自动运行程序,瑞星也杀不了!!

还是没有解决?!

附件: SREngLOG.log (2009-3-2 16:56:17, 58.68 K)
该附件被下载次数 132



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))

附件附件:

文件名:SREngLOG.rar
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-2 16:56:17
描述:rar

gototop
 

回复:还是没有解决?!

附件为扫描日志,求各位帮忙啦!!
gototop
 

回复:双击文件夹会跳出自动运行程序,瑞星也杀不了!!

还是没有解决。
郁闷
发了一个“还没有解决”的帖子,附了扫描日志。
还劳累各位给看一下
gototop
 

回复: 还是没有解决?!

请用冰刃找到C:\WINDOWS\system32\system32.vbs这个文件,右键“复制到”,粘贴到其它目录下,然后用WINRAR压缩这个文件,将压缩包传上来……
打酱油的……
gototop
 

回复 3F 天月来了 的帖子

用RAR看过了,每个盘里都有这两个程序: boot.vbs和autorun.inf
另外,我把SRENG的扫描日志作为附件发了一个“还没解决”的帖子。麻烦您给看看。
gototop
 

回复 14F 超级游戏迷 的帖子

你说的那个文件我找不到啊!!
gototop
 

回复: 双击文件夹会跳出自动运行程序,瑞星也杀不了!!



引用:
原帖由 超级游戏迷 于 2009-3-2 17:06:00 发表
请用冰刃找到C:\WINDOWS\system32\system32.vbs这个文件,右键“复制到”,粘贴到其它目录下,然后用WINRAR压缩这个文件,将压缩包传上来……


    这个文件我找不到!!!
gototop
 

回复:双击文件夹会跳出自动运行程序,瑞星也杀不了!!

用冰刃找不到?

还是你就那么简单的翻翻文件夹找的?
gototop
 

回复: 双击文件夹会跳出自动运行程序,瑞星也杀不了!!



引用:
原帖由 a12ruijia 于 2009-3-6 13:04:00 发表


引用:
原帖由 超级游戏迷 于 2009-3-2 17:06:00 发表
请用冰刃找到C:\WINDOWS\system32\system32.vbs这个文件,右键“复制到”,粘贴到其它目录下,然后用WINRAR压缩这个文件,将压缩包传上来……


    这个文件我找不到!!!
你的日志显示此文件存在:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RfwMain><"D:\瑞星\Rising\Rfw\rfwmain.exe" -Startup>  [(Verified)Beijing Rising Information Technology Corporation Limited]
    <PCSuiteTrayApplication><; D:\N72\NOKIAP~1\LAUNCH~1.EXE -startup>  [Nokia]
    <runeip><; "C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup>  [(Verified)Beijing Rising Information Technology Corporation Limited]
    <RavTray><"D:\瑞星\Rising\Rav\RsTray.exe" -system>  [(Verified)Beijing Rising Information Technology Corporation Limited]
    <lnternet><C:\WINDOWS\system32\system32.vbs>  []
打酱油的……
gototop
 

回复:双击文件夹会跳出自动运行程序,瑞星也杀不了!!

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\system32.vbs
C:\WINDOWS\System32\drivers\oiripjq.sys
C:\Autorun.inf
C:\boot.vbs
D:\Autorun.inf
D:\boot.vbs
E:\Autorun.inf
E:\boot.vbs
F:\Autorun.inf
F:\boot.vbs
G:\Autorun.inf
G:\boot.vbs
i:\Autorun.inf
i:\boot.vbs

不论提取结果如何,压缩发来看看

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\system32.vbs
C:\WINDOWS\System32\drivers\oiripjq.sys
C:\Autorun.inf
C:\boot.vbs
D:\Autorun.inf
D:\boot.vbs
E:\Autorun.inf
E:\boot.vbs
F:\Autorun.inf
F:\boot.vbs
G:\Autorun.inf
G:\boot.vbs
i:\Autorun.inf
i:\boot.vbs

不论删除结果如何立即重启电脑,看情况如何。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT