瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

12345678»   3  /  10  页   跳转

[求助] 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

对呀
不和你说

我和谁念叨那些呢
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

C:\WINDOWS\TEMP\EXPLORER.EXE
被那个1.exe恶搞的
它先把正常的放到C:\WINDOWS\TEMP\
然后再从C:\WINDOWS\建立一个病毒文件
gototop
 

回复 22F 夲號ヱ被ジ盜 的帖子

C:\WINDOWS\TEMP\EXPLORER.EXE
如果从文件大小来看,这个文件也是不正常的。
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

以后不管它跑哪文件夹

干脆重找新的换掉算了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 21F 天月来了 的帖子

我找不到C:\WINDOWS\Fonts\A1FED469.EXE
                  C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp
另外我需要用“费尔”软件删并抑制再生,还是简单删除就行了
同时在C:\DOCUME~1\a\LOCALS~1\Temp\中发现了1.exe
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-30 10:27:00 发表
C:\WINDOWS\TEMP\EXPLORER.EXE
被那个1.exe恶搞的
它先把正常的放到C:\WINDOWS\TEMP\
然后再从C:\WINDOWS\建立一个病毒文件

您好,感谢回复。
按照您的意见,看了第二个日志后,接下来该咋办??
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

C:\WINDOWS\Fonts\A1FED469.EXE
C:\WINDOWS\Cursors\sever.exe
C:\WINDOWS\System32\ntext\Winspool
C:\WINDOWS\66aa5888.dat
C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp
C:\WINDOWS\TEMP\EXPLORER.EXE

这几个文件,找超级巡警去删除去,工具贴里找

至于桌面程序位置问题

下载我下面的附件,运行替换以一下吧

附件: XPSP2.rar (2009-5-30 10:41:32, 426.11 K)
该附件被下载次数 179



至于日志中C:\WINDOWS\system32\ntext\winsock2.dll文件异常

也就是这项异常:
==================================
Winsock 提供者

我是实在难以帮你的了,挠头,不知道怎么弄才好,你可以用SRENG工具修复安全模式,进安全模式下修复Winsock试试

总之这C:\WINDOWS\system32\ntext\winsock2.dll文件不解决,可能还会继续下载病毒,但是删除它,又可能不能连网。

修复Winsock 必须成功,才能继续连网了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 27F 天月来了 的帖子

C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp
这个文件找不到,其他都删了
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

新日志发上来看看
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 aaccbbdd 于 2009-5-30 10:56:00 发表
新日志发上来看看

在执行上述操作之后,以带网络链接的安全模式进了重启,下面是重启之后的日志:

附件附件:

文件名:SREngLOG3.log
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-30 11:03:35
描述:log

gototop
 
12345678»   3  /  10  页   跳转
页面顶部
Powered by Discuz!NT