瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

123   2  /  3  页   跳转

[求助] 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

提交至可疑文件交流区,鉴定完成后,瑞星自然会添加到病毒库中的,届时升级瑞星杀毒就可以了。
瑞星杀毒除了可以清除病毒外,瑞星后处理功能还可以修复病毒造成的系统修改。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

C:\WINDOWSaboy.dll文件需要删除。

C:\WINDOWS\TEMP\EXPLORER.EXE文件确实是你系统正常文件

C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\ntfrs.exe
C:\WINDOWS\system32\services.exe

这三文件可能需要一次性替换为正常的系统文件

你下面的三驱动,我不认识,不能为你确定
==================================
驱动程序
[qd2smi10y / qd2smi10yk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\qd2smi10yk.sys><N/A>

[SENSE3 / SENSE3][Running/Auto Start]
  <system32\drivers\sense3.sys><Beijing Senselock>

[ss7w9kk / ss7w9kk][Stopped/Auto Start]
  <\??\C:\WINDOWS\System32\drivers\ss7w9kk.sys><N/A
最后编辑天月来了 最后编辑于 2009-04-17 13:45:27
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

C:\WINDOWS\system32\services.exe不能删除,那怎么办啊?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

鉴定结果:
瑞星杀毒软件病毒库版本21.25.34
Trojan.Win32.FakeMS.bm    services.exe
Trojan.DL.Win32.Mnless.cwr    WINDOWSaboy.dll
Trojan.Win32.FakeMS.bm    services.exe怎么处理啊?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

我在12楼回你了
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

C:\WINDOWS\System32\ntfrs.exe
C:\WINDOWS\system32\services.exe需要替换。
那对应以上两个文件的正常系统文件在哪里啊?我的把它拷贝到替换工具文件夹下才能替换啊
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

==================================
驱动程序
[qd2smi10y / qd2smi10yk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\qd2smi10yk.sys><N/A>

[SENSE3 / SENSE3][Running/Auto Start]
  <system32\drivers\sense3.sys><Beijing Senselock>

[ss7w9kk / ss7w9kk][Stopped/Auto Start]
  <\??\C:\WINDOWS\System32\drivers\ss7w9kk.sys><N/A
这些我也不认识,你就当病毒吧,麻烦你告诉我怎么处理
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

驱动那个我不知道

不说了

至于替换文件,你不会到现在还没学会吧???
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

我昨天学的啊,我是新手。帮帮吧,万分感谢
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

你是这样的系统:
Windows XP Home Edition Service Pack 2

我找不到相同文件,你有过这系统的ghost备份么??
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT