瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 每个盘里面生成1.exe,autorun.inf 如何解决

123   2  /  3  页   跳转

[求助] 每个盘里面生成1.exe,autorun.inf 如何解决

回复:每个盘里面生成1.exe,autorun.inf 如何解决

111
最后编辑随心korean 最后编辑于 2009-05-26 18:10:40
gototop
 

回复:每个盘里面生成1.exe,autorun.inf 如何解决

SRENGLOG已经 弄上去了 请DX帮忙谢谢
最后编辑随心korean 最后编辑于 2009-05-26 18:10:07
gototop
 

回复: 每个盘里面生成1.exe,autorun.inf 如何解决

又是Aboy木1马群
(俗称超11级A111V1终1结1者)

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\LTDO528K\33[1].exe提取这个文件并压缩发上来


直接急救箱。。。
不一个一个的复制了
重启后打开瑞星并再来分日志即可(别干别的)
http://cu003.www.duba.net/duba/tools/dubatools/install.exe
gototop
 

回复:每个盘里面生成1.exe,autorun.inf 如何解决

刚压缩33[1].exe 时候你上面那个软件刚好下好就没了 现在只有3[1].一张JPG格式文件 没有可执行文件了......
gototop
 

回复:每个盘里面生成1.exe,autorun.inf 如何解决

不能上网居然是 RS 导致的郁闷 卸了就好了
gototop
 

回复: 每个盘里面生成1.exe,autorun.inf 如何解决

晕晕晕

这样直接运行呢?

要不手删吧
想调戏它看着:
http://bbs.ikaka.com/showtopic-8627852.aspx
开始-搜索
*.fon
搜索到的为隐藏属性的全剪切到桌面



常规办法
替换comres.dll(用资源管理器改个名后替换)
路径:C:\windows\system32\comres.dll
或者找到dllcache文件夹,挪出来一个

explorer.exe(用任务管理器结束进程后替换)
路径:C:\windows\explorer.exe
任务管理器找到1.exe右键-结束进程树
附件:文件名:XPSP3.rar
下载次数:0
文件类型:application/octet-stream
文件大小: 492.46 K
上传时间:2009-5-7 23:36:57
描述:rar


此次操作有一定危险性,请备份C盘重要文件(比如放到E盘。。。)打开E盘时用右键,别点那个自动播放

删除:
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\LTDO528K\33[1].exe
C:\WINDOWS\system32\aBuH8MAyRRuJ.dll
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\GrTZqH5SnRhAt.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\system32\DcXb7abe.dll
C:\WINDOWS\system32\JTsfDEXY4s.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\yp77Tt3UCG74J.dll
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\RV2MbKrHA.dll
C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon
C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\System32\SGCQ.dll

附件附件:

文件名:XDelBox.rar
下载次数:202
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-26 18:40:22
描述:rar

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-26 18:42:36
gototop
 

回复:每个盘里面生成1.exe,autorun.inf 如何解决

楼上果然是高手 不管怎么样都得好好谢谢 呵呵 fon应该是字体文件格式吧
gototop
 

回复 17F 随心korean 的帖子

那个你不管了,那些假字体全是病毒恶搞的

你不需要怀疑他列出的那些需要删除的文件。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:每个盘里面生成1.exe,autorun.inf 如何解决

一看就是高手 没怀疑啊 在搞啊
gototop
 

回复:每个盘里面生成1.exe,autorun.inf 如何解决

这方面比较菜不怎么懂 这个替换是 去别的地方COPY一个过来替换还是说复制出来然后在进去替换?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT