瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急.在线等....求高手帮杀病毒.或解决..

12   2  /  2  页   跳转

[求助] 急.在线等....求高手帮杀病毒.或解决..

回复:急.在线等....求高手帮杀病毒.或解决..

高手。。。你在么。。帮忙看下。。。日志我已经传来了。。
gototop
 

回复:急.在线等....求高手帮杀病毒.或解决..

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\792405C6.EXE
C:\WINDOWS\system32\KMDEVMONSRV.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\systems32.exe
C:\WINDOWS\system32\1707E7B.DLL
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe

不论提取结果如何,哪怕提取失败,也请压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:急.在线等....求高手帮杀病毒.或解决..

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\system32\792405C6.EXE
C:\Program Files\Common Files\Microsoft Shared\MSINFO\systems32.exe
C:\WINDOWS\system32\1707E7B.DLL
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe

不论删除结果如何立即重启电脑,看情况如何。

用W i n d o w s 清理助手 ,清理你那系统。

W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 急.在线等....求高手帮杀病毒.或解决..



引用:
原帖由 大头万岁 于 2009-6-15 10:42:00 发表


引用:
原帖由 天月来了 于 2009-6-15 10:35:00 发表
是呀

就是要那个日志





弄好了``发上来!


显示隐藏文件。找到下列文件:

C:\auto.exe

C:\WINDOWS\system32\792405C6.EXE

C:\Program Files\Common Files\Microsoft Shared\MSINFO\systems32.exe

C:\WINDOWS\system32\1707E7B.DLL


打包加密,发到“可疑文件交流”区。
gototop
 

回复: 急.在线等....求高手帮杀病毒.或解决..

OK了·提取了··另外·用那个费尔杀了几个毒了·但是那个winchat的对话框还在。。。我感觉不像这几个毒闹的啊

瑞星工程师19:
1、文件名:systems32.exe

  病毒名:Backdoor.Win32.Gpigeon2007.jko

2、文件名:ArFile.log
  不是病毒

3、文件名:KMDEVMONSRV.exe
  不是病毒

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-15 15:51:31
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-07-01 10:19:05
gototop
 

回复:急.在线等....求高手帮杀病毒.或解决..

既然还在,就再来新日志看

可能有个文件,费尔删除不了

快点
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:急.在线等....求高手帮杀病毒.或解决..

老大

我要你提取这些文件:
C:\WINDOWS\system32\792405C6.EXE
C:\WINDOWS\system32\KMDEVMONSRV.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\systems32.exe
C:\WINDOWS\system32\1707E7B.DLL
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe

你怎么提取的呢???

自己一个有一 个文件夹翻着找去了

复制粘贴文件信息,进行添加提取呀,我的说明图你看了没???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:急.在线等....求高手帮杀病毒.或解决..

用费尔抑制再生删除下面文件:

C:\WINDOWS\system32\792405C6.EXE
C:\WINDOWS\system32\KMDEVMONSRV.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\systems32.exe
C:\WINDOWS\system32\1707E7B.DLL
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe

这个C:\WINDOWS\system32\KMDEVMONSRV.exe刚才我没敢要你删除,现在看全球几乎都报毒了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 急.在线等....求高手帮杀病毒.或解决..



引用:
原帖由 大头万岁 于 2009-6-15 15:52:00 发表
OK了·提取了··另外·用那个费尔杀了几个毒了·但是那个winchat的对话框还在。。。我感觉不像这几个毒闹的啊


systems32.exe是病毒。

不过,它没能绕过WINDOWS 的DEP:




病毒释放的文件:



此毒的注册表改动:



结束病毒进程和explore.exe进程,病毒文件可删除。
gototop
 

回复:急.在线等....求高手帮杀病毒.或解决..

KMDEVMONSRV.exe不是病毒主体程序,在我这里无法完整运行。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT