瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

12345678»   2  /  10  页   跳转

[求助] 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??


免疫都不知道
就是抑制再生
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:55:00 发表
那是生成的极品免疫文件

下一步:
替换explorer.exe
(附件在2楼)
2楼的那个帖子地址的2楼有说明

Ok !就按照您的来。
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 23:00:00 发表

免疫都不知道
就是抑制再生

哈  我是大菜鸟
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:55:00 发表
那是生成的极品免疫文件

下一步:
替换explorer.exe
(附件在2楼)
2楼的那个帖子地址的2楼有说明

已经替换完毕了,接下来怎么办??
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

再来个日志
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 23:14:00 发表
再来个日志

看附件

附件附件:

文件名:SREngLOG2.log
下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-29 23:21:56
描述:log

gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 23:14:00 发表
再来个日志

在线等您的解答。。感谢了
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

下面文件需要去删除:
C:\WINDOWS\Fonts\A1FED469.EXE
C:\WINDOWS\Cursors\sever.exe
C:\WINDOWS\System32\ntext\Winspool
C:\WINDOWS\66aa5888.dat
C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp

日志中C:\WINDOWS\system32\ntext\winsock2.dll文件异常

也就是这项异常:
==================================
Winsock 提供者

我是实在难以帮你的了,挠头,不知道怎么弄才好,你可以用SRENG工具修复安全模式,进安全模式下修复Winsock试试

你的桌面程序不知道为什么还是在C:\WINDOWS\temp\文件夹里。

就是C:\WINDOWS\TEMP\EXPLORER.EXE文件了。

它应该呆在C:\WINDOWS\文件夹里的。

还有下面这文件C:\WINDOWS\system32\contmenu.dll不知道是什么了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

因为各盘存在1.exe

所以你很可能其他盘的所有.exe文件已被感染

需要你升级杀毒软件全盘杀了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 7:52:00 发表
下面文件需要去删除:
C:\WINDOWS\Fonts\A1FED469.EXE
C:\WINDOWS\Cursors\sever.exe
C:\WINDOWS\System32\ntext\Winspool
C:\WINDOWS\66aa5888.dat
C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp

日志中C:\WINDOWS\system32\

版主好,我删除时,是不是需要用“费尔”软件删除并同时抑制再生?还是简单删除就行?

还有下面这段话是针对的我的吗??
“==================================
Winsock 提供者

我是实在难以帮你的了,挠头,不知道怎么弄才好,你可以用SRENG工具修复安全模式,进安全模式下修复Winsock试试

你的桌面程序不知道为什么还是在C:\WINDOWS\temp\文件夹里。

就是C:\WINDOWS\TEMP\EXPLORER.EXE文件了。

它应该呆在C:\WINDOWS\文件夹里的。

还有下面这文件C:\WINDOWS\system32\contmenu.dll不知道是什么了 ”
gototop
 
12345678»   2  /  10  页   跳转
页面顶部
Powered by Discuz!NT