瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

«345678910   6  /  10  页   跳转

[求助] 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 15:36:00 发表
你先全盘杀毒吧

还有那个清理助手的清理你得赶快点

360报的可能是那残余的注册表项

啥 清理助手??
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

你会用SRENG的话,就去自己手工删除下面这些残余项目吧,实际360的启动项目管理里也可以看到这些项目,去删除即可。
启动项目
注册表
    <{737858A9-9AEA-4838-9B49-54DA731F7F37}><C:\WINDOWS\system32\BMsg6pdMD4ht.dll>  [File is missing]
    <{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll>  [File is missing]
    <{71C4F360-FF1E-413E-B17A-0CA267A78E97}><C:\WINDOWS\system32\qB5BKZy7vR5m.dll>  [File is missing]
    <{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll>  [File is missing]
    <{37C5D66A-8B1B-4545-8112-3751194F6A4A}><C:\WINDOWS\system32\taNjsFa2tT2Dh.dll>  [File is missing]
    <{C722AD57-35DA-4460-8353-328372F32AB2}><C:\WINDOWS\system32\ufQCU5.dll>  [File is missing]
    <{B82E7FC1-A1BC-48ED-A977-53BAD6207AA5}><C:\WINDOWS\system32\GaZ2AKyYG.dll>  [File is missing]
    <{3D490B56-425C-4B8F-889E-0E391AD54DE8}><C:\WINDOWS\system32\wrGwvaDRB6M.dll>  [File is missing]
    <{50EBD6A5-0CF6-4E59-AE08-CCD991AA0596}><C:\WINDOWS\system32\GU6f5sW42mdc.dll>  [File is missing]
    <{11B10F7F-FB23-466D-BDC3-9591CF02EC17}><C:\WINDOWS\fonts\uXUsF2RrQy.fon>  [File is missing]
    <{EA25F4E7-8B67-452A-B9DD-B38C526250D3}><C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon>  [File is missing]
    <{15882A2F-A06D-486E-8958-E84C86CBF273}><C:\WINDOWS\fonts\fyrwJf5Qfhh.fon>  [File is missing]
    <{028A997C-4262-4107-BD46-2ABBC6143E8C}><C:\WINDOWS\system32\efc0c52cc1.dll>  [File is missing]
    <{76CBCF38-0583-44C7-A1AE-D463DFE625EC}><C:\WINDOWS\system32\skcfujQ5EDN.dll>  [File is missing]
    <{1E322963-355E-422F-BE2E-8C4667E31D10}><C:\WINDOWS\fonts\NtkRM2essN.fon>  [File is missing]
==================================
服务
[9C03CD81 / 9C03CD81][Stopped/Auto Start]
  <C:\WINDOWS\Fonts\A1FED469.EXE -k><(File is missing)>

[Windows Audios / Windows Audios][Stopped/Auto Start]
  <C:\WINDOWS\Cursors\sever.exe><(File is missing)>

[System Network And Printer Manager / Winspool][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\ntext\Winspool><N/A>
==================================
驱动程序
[SafeMon1 / SafeMon1][Stopped/System Start]
  <\??\C:\WINDOWS\66aa5888.dat><N/A>

[zx / zx][Stopped/Manual Start]
  <\??\C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp><N/A>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 51F 西门飘血 的帖子

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 15:45:00 发表
下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁

OK,感谢!
再次感谢各位的热心帮忙!
有问题我再来。
gototop
 

回复 54F 西门飘血 的帖子

你和他一样的木马群病毒影响,你幸运多了

http://bbs.ikaka.com/showtopic-8628441.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 15:54:00 发表
你和他一样的木马群病毒影响,你幸运多了

http://bbs.ikaka.com/showtopic-8628441.aspx

哈,那主要是靠你们帮忙。
请问 360的启动项目管理 在哪?
我找不到
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

那得你自己找了,我从来不用360软件

总不至于为此去装个看看吧

你自己找一找嘛,都是简体中文,不难理解的。

要不你就SRENG工具操作吧

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 15:44:00 发表
你会用SRENG的话,就去自己手工删除下面这些残余项目吧,实际360的启动项目管理里也可以看到这些项目,去删除即可。
启动项目
注册表
    <{737858A9-9AEA-4838-9B49-54DA731F7F37}><C:\WINDOWS\system32\BMsg6pdMD4ht.dll>  [File is missing]
    <{93DA1

我用SRENG删注册表,然后就弹出:
警告!注册表值UserInit被修改为非正常值,请问是否使用System Repair Engineer 自动修复?

我该咋办?
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

让它自动修复呗

其他的你照做
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 16:14:00 发表
让它自动修复呗

其他的你照做

啊 我全部点了不让他修复。。。
会不会产生什么问题?
gototop
 
«345678910   6  /  10  页   跳转
页面顶部
Powered by Discuz!NT