瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

12345678»   1  /  10  页   跳转

[求助] 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

每个盘下面都有1.EXE和autorun文件,并且瑞星监控也被屏蔽了??用了文件夹病毒专杀也没有用。。。

安全模式下的扫描日志在附件中,请各位帮忙看看,谢谢了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:1680
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-29 22:00:09
描述:log

分享到:
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

先调戏以下文件:
教你怎么调戏
http://bbs.ikaka.com/showtopic-8628451.aspx

C:\WINDOWS\phpi.dll
C:\WINDOWS\system32\contmenu.dll

替换以下文件:【在2楼】

[PID: 752 / a][C:\WINDOWS\explorer.exe]  [, 1, 0, 0, 1]



不想调戏的话:
引用:
费尔木马文件删除工具
内附操作说明图。(Vista SP1下可以运行)

附件: 费 尔.rar (2009-1-18 9:40:44, 270.65 K)
该附件被下载次数 4972





引用:
超级巡警暴力文件删除工具

内附操作说明图。(Vista SP1下文件删除后可能会出现报错,但文件已经正常删除)

附件: 超级巡警文件删除器.rar (2009-2-15 16:16:29, 198.88 K)
该附件被下载次数 969





引用:
删除文件工具XDELBOX

内附操作说明(Vista SP1下不支持DOS删除,可以延迟删除 )

附件: XDelBox.rar (2008-11-16 14:53:16, 1011.35 K)
该附件被下载次数 12454

附件: XDelBox1.8剑盟版.rar (2009-5-1 15:00:22, 1024.58 K)
该附件被下载次数 90





引用:
删除文件工具SmtDel

内附操作说明图:(Vista SP1下暂时只有普通删除和延时重启删除能力)

附件: SmtDel.rar (2009-2-13 17:33:19, 760.19 K)
该附件被下载次数 1034





引用:
删除文件工具EasyDelete

内附说明图 (Vista SP1下可以正常运行)

附件: EasyDelete.rar (2009-2-10 9:55:02, 128.33 K)
该附件被下载次数 591

附件附件:

文件名:explorer.rar
下载次数:270
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-29 22:33:54
描述:rar

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-29 22:36:13
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:34:00 发表
先调戏以下文件:
教你怎么调戏
http://bbs.ikaka.com/showtopic-8628451.aspx

C:\WINDOWS\phpi.dll
C:\WINDOWS\system32\contmenu.dll

替换以

好的,感觉比较专业啊,我试着弄一弄吧。感谢了。
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:34:00 发表
先调戏以下文件:
教你怎么调戏
http://bbs.ikaka.com/showtopic-8628451.aspx

C:\WINDOWS\phpi.dll
C:\WINDOWS\system32\contmenu.dll

替换以

这些工具都需要下载??
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

下一个就行
看着哪个顺眼下哪个
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:46:00 发表
下一个就行
看着哪个顺眼下哪个

好的,多谢,就下第一个。
有问题再联系您。
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:46:00 发表
下一个就行
看着哪个顺眼下哪个

这个需要我自己手动删除啊。
但是有好多系统文件被感染了,我没法一个一个找到啊?
该怎么办?
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:34:00 发表
先调戏以下文件:
教你怎么调戏
http://bbs.ikaka.com/showtopic-8628451.aspx

C:\WINDOWS\phpi.dll
C:\WINDOWS\system32\contmenu.dll

替换以

删了1.exe并抑制了,但是它又生成了一个1.exe文件夹
真是无语了。。。
这该咋办?
gototop
 

回复:这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

那是生成的极品免疫文件

下一步:
替换explorer.exe
(附件在2楼)
2楼的那个帖子地址的2楼有说明
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-29 22:58:01
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 22:55:00 发表
那是生成的极品免疫文件 

那还有药可救吗??就看您华佗在世了。。
gototop
 
12345678»   1  /  10  页   跳转
页面顶部
Powered by Discuz!NT