12345678   7  /  8  页   跳转

[求助] 帮我解决这个病毒

回复: 帮我解决这个病毒



引用:
原帖由 辉一般感觉 于 2009-2-28 19:11:00 发表
文件名:扫描清理.rar
下载次数:4
文件类型:application/octet-stream
文件大小: 16.12 K
上传时间:2009-2-28 19:02:13
描述:rar    日志是空的  老大




我下载附件  并扫描了啊
gototop
 

回复:帮我解决这个病毒

最后编辑辉一般感觉 最后编辑于 2009-02-28 19:51:33
gototop
 

回复:帮我解决这个病毒

哎  老大救命啊
最后编辑辉一般感觉 最后编辑于 2009-02-28 19:52:14
gototop
 

回复 70F 辉一般感觉 的帖子

那安装了规则包看情况么
累死我了
gototop
 

回复:帮我解决这个病毒

主要是    系统不能重装      软件调试很麻烦的
gototop
 

回复: 帮我解决这个病毒

  晕  大概20分钟启动一次  一般是3个CMD
gototop
 

回复: 帮我解决这个病毒

不好意思

我弄错了

你再下载这个附件

原来那个只扫描.exe文件,汗

下在这个扫描所有文件

附件附件:

下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-28 19:23:41
描述:rar

gototop
 
gototop
 

回复:帮我解决这个病毒

C:\WINDOWS\system32\tencent.sys
删除成功


C:\WINDOWS\system32\sysme.bat
删除成功


C:\WINDOWS\system32\yantou.sys
删除成功


C:\WINDOWS\system32\setuplp.sys
删除成功


C:\WINDOWS\system32\setuplp.bat
删除成功


C:\WINDOWS\system32\setupis.bat
删除成功
好象就是自动生成的那些文件吧
gototop
 

回复: 帮我解决这个病毒

最后一次了

你如果确实没本事阻止那三个系统文件运行

就尝试进安全模式下操作附件扫描清理

这清理后必须重启电脑再看的。

你扫描完以后,将扫描的日志scan.log文件以附件形式发来我看

最后重启电脑,进系统扫描SRENG日志我看

两个日志都以附件发来

别自己当有趣,搁那看着玩。你看出什么了么???

附件附件:

下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-28 20:16:38
描述:rar

gototop
 
12345678   7  /  8  页   跳转
页面顶部
Powered by Discuz!NT