1234   1  /  4  页   跳转

[已解决] 开邮件中了个uninstc.exe的病毒

开邮件中了个uninstc.exe的病毒

开邮件附件中了个uninstc.exe的病毒,它把杀毒软件都关掉,手动也开不了,请各位大侠帮忙解决呀

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑小咚东 最后编辑于 2009-06-25 00:48:39
分享到:
gototop
 

回复:开邮件中了个uninstc.exe的病毒

gototop
 

回复:开邮件中了个uninstc.exe的病毒

麻烦楼主把病毒附件发我邮箱里 3Q
lovebudwei@qq.com
gototop
 

回复:开邮件中了个uninstc.exe的病毒

已发邮件
gototop
 

回复:开邮件中了个uninstc.exe的病毒

按照2L的做一下 然后把扫描日志以附件形式传上来
gototop
 

回复:开邮件中了个uninstc.exe的病毒

不用了。。等我杀完告诉你怎么搞
gototop
 

回复: 开邮件中了个uninstc.exe的病毒

在C:\下释放uninstc.exe
在D:\下释放 ...文件名没记住就删了。。
在C:\WINDOWS\system32\divers下释放 klan.sys 并且隐藏 文件夹选项显示所有文件无效 但无保护 可在winrar中删除
在C:\WINDOWS\system下释放nb9ming32c090423.dll  并且隐藏
无保护 可在winrar中删除
sreng扫描[C:\WINDOWS\system32\nvshell.dll]  [, ]
在[PID: 1444 / SYSTEM][C:\WINDOWS\System32\svchost.exe]  [(Verified) Microsoft Corporation, 5.1.2600.5512 (xpsp.080413-2111)]中注入 [c:\windows\system32\appmgmts.dll]  [N/A, ]
提升两个权限
特殊特权被允许: SeLoadDriverPrivilege [PID = 956, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 264, C:\WINDOWS\SYSTEM32\NVSVC32.EXE]
其余内容请查看附件。以及病毒样本

附件附件:

文件名:SREngLOG.log
下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 19:41:12
描述:log

附件附件:

文件名:url_sexbox.rar
下载次数:209
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 19:41:12
描述:rar

附件附件:

下载次数:259
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 19:41:12
描述:rar

附件附件:

文件名:klan.rar
下载次数:228
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 19:41:12
描述:rar

本帖被评分 1 次
gototop
 

回复:开邮件中了个uninstc.exe的病毒

C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A)为DR.com
gototop
 

回复: 开邮件中了个uninstc.exe的病毒



引用:
原帖由 稀饭与包子 于 2009-6-24 19:42:00 发表
C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A)为DR.com



DR好像是个网络连接,我直接删了有影响不
gototop
 

回复:开邮件中了个uninstc.exe的病毒

这个没关系。。我是在学校上网才用。
不好意思。原谅我技术浅薄。。坐等高人
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT