1234   3  /  4  页   跳转

[已解决] 开邮件中了个uninstc.exe的病毒

回复:开邮件中了个uninstc.exe的病毒

我收到楼主发的样本后 先用瑞星 发现没事 就直接点击 然后 目前能删的都删了 
等下我给你看下我的两个扫描
gototop
 

回复: 开邮件中了个uninstc.exe的病毒

上面的是中毒后
下面的是试着杀了之后

附件附件:

下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 21:35:40
描述:log

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 21:35:40
描述:log

gototop
 

回复:开邮件中了个uninstc.exe的病毒

到底是否有感染其他分区文件的行为呢?
gototop
 

回复:开邮件中了个uninstc.exe的病毒

不知道。。我点了之后发现在D盘释放了一个类似conime.exe的文件后就手工删除掉了 可能这个文件会感染其他分区的文件
gototop
 

回复: 开邮件中了个uninstc.exe的病毒



引用:
原帖由 baohe 于 2009-6-24 21:15:00 发表
此毒是感染性病毒。
手工查杀可参考这个帖子:http://bbs.ikaka.com/showtopic-8632960.aspx


好像还会在服务项中插入线程还是什么的...我不太懂...感觉有异常就把这两个禁止了
[HID Input Service / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[NVIDIA Display Driver Service / NVSvc][Stopped/Disabled]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
gototop
 

问下~~



请问几位大侠
能否用SREng清除被劫持的镜像
为什么我在进程里能能看到瑞星
而在通知区域看不到瑞星小伞和卡卡圈圈

再帮看看SREng日志有多少不正常的地方

附件附件:

文件名:SREngLOG.log
下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 21:56:40
描述:log

最后编辑小咚东 最后编辑于 2009-06-24 22:04:24
gototop
 

回复:开邮件中了个uninstc.exe的病毒

please wait me .正在看
gototop
 

回复:开邮件中了个uninstc.exe的病毒

重启 开机时按住F8 选择安全模式启动
开始》运行 输入 regedit.exe 确认
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
进入Image File Execution Options 目录下 能删的都删掉
开始》程序》瑞星杀毒软件/瑞星个人防火墙 修复
重启
应该就没了 可能还残留一些 但我已经看不出来了...
另外 如果OK了 请把标题改成[已解决]
最后编辑稀饭与包子 最后编辑于 2009-06-24 22:23:49
gototop
 

回复: 开邮件中了个uninstc.exe的病毒

还是不行
瑞星小伞没出现
SREng扫描镜像劫持依然存在
gototop
 

回复:开邮件中了个uninstc.exe的病毒

麻烦再扫一下!拜托了!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT