1234   2  /  4  页   跳转

[求助] harm.win32.agent.kn病毒的清楚工具

回复: harm.win32.agent.kn病毒的清楚工具

刚刚发现病毒又出来了!!
我又用sreng2扫描了一次!!
你们看看吧!!

附件附件:

文件名:SREngLOG.txt
下载次数:213
文件类型:text/plain
文件大小:
上传时间:2009-7-12 22:44:27
描述:txt

gototop
 

回复: harm.win32.agent.kn病毒的清楚工具

用sreng2选择注册表的时候弹出个警告的窗口!!
gototop
 

回复: harm.win32.agent.kn病毒的清楚工具

这是我刚刚杀出来的结果!
我把所以我要用到的!!
以前用过的软件安装包都放在D:\安装 这个文件文件夹的

这个文件夹就多了这三个可疑文件!!
10098173这个文件里面全是乱码!!
V915tk7n和X1HEIZ这两个可执行文件!我运行过!!
运行其中的一个后就弹出两个命令框!!
执行一大堆的命令!!


电脑里面也多了一个web文件夹!

我想我现在吧问题给你们的够清楚了吧!!
接下来的!!就麻烦你们了!!!
gototop
 

回复:harm.win32.agent.kn病毒的清楚工具

先来回答你之前的问题吧

1、那bios开机的英文提示,不代表是中毒,而可能是检测硬件时的正常提示而已。

2、既然想清除bios,那么应该在安装系统之前做,就是说拿掉电池后,等十几分钟按上电池再去装系统。

3、原则是进新系统的第一次,绝不使用原机任何文件,包括安装驱动等都不能使用原机文件,绝不打开任何磁盘,直接连网去下载安装免费30天的杀毒软件,安装升级后全盘杀毒即可。

4、SRENG的任何提示和你无关,它的提示不是给你看的。

5、从13楼杀毒结果的图来看,你自己去删除那三个文件得了,就是删除那d:\安装\fix.exe文件,以及删除启动文件夹内的*.scr文件嘛,还有删除那其他位置的那病毒文件呗,可以用解压工具WinRAR依路径打开文件夹找找文件呗。

6、下载文件批量提取工具提取下面文件
附件: 文件提取处理器.rar (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

提取:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\tausklroyaasw.scr
C:\Program Files\Intel\pyujcyuwfdxkkr.EXe
C:\Program Files\jexnxcfgkveg\qxztyezau.exe
D:\安装\fix.exe
C:\WINDOWS\system32\taskmgr.exe

不论提取结果如何,哪怕提取失败,也请压缩发来看看

7、从日志看,你中了强感染性病毒,它极可能感染了其他盘所有可执行文件,并不是你所谓的什么bios被感染,你反复中毒是因为杀毒软件还不能检测出你其他盘被感染的文件的感染。

所以现在特别需要你将其他盘只要是体积小于3m的*.exe文件,尽量多找些,压缩后,打包发来,看到底什么杀毒软件能帮你检测出来。

文件量如果过大,就这里选择“标准上传”,然后给准确的链接地址 。
http://www.namipan.com/index.php
最后编辑天月来了 最后编辑于 2009-07-13 07:28:44
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:harm.win32.agent.kn病毒的清楚工具

其中,作为普通用户,你没有遵循只用电脑的基本原则

因为你自己无法去监控恶意程序的行为,所以你当初不论什么时候,不论什么情况下,都是不应该去运行自己不认识的文件的。

尤其是你自己竟然还说:“V915tk7n和X1HEIZ这两个可执行文件!我运行过!!”

我就不明白了,出于什么样的好奇心理,你偏要去运行他们呢???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:harm.win32.agent.kn病毒的清楚工具

呵呵!!我只想让你们了解的更清楚!!!
所以才去运行那两个可执行文件!!
那bios开机的英文提示以前都没有!!
而其每次把bios放电后!!
那英文就不见了!!
gototop
 

回复: harm.win32.agent.kn病毒的清楚工具

提取结果如下!!

附件: 备份文件夹.rar (2009-7-13 12:30:46, 101.92 K)
该附件被下载次数 129

你叫我把体积小于3m的*.exe给拿出来!!
我就去电脑里面找了下!!
蛮多的!!
我看路径跟长相都蛮正常的!!
所以我没去弄!!
因为那东西太多了!!
gototop
 

回复 17F heheerwa 的帖子

它问题是,你看去长相正常的,都可能纯文件被病毒写入代码,一运行,就又释放病毒呢

快去找十几二十个来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:harm.win32.agent.kn病毒的清楚工具

没办法了

这几文件,你可能自己找什么杀毒软件杀完了

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\tausklroyaasw.scr
C:\Program Files\Intel\pyujcyuwfdxkkr.EXe
C:\Program Files\jexnxcfgkveg\qxztyezau.exe
D:\安装\fix.exe

现在系统无异常,就不管它了,至于bios的提示,只有看详细内容了,目前好象没什么神奇的病毒还去折腾bios了,那折腾不出什么有趣的东西。

只要问题还是可能其他盘所有*.exe文件等被感染吧。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: harm.win32.agent.kn病毒的清楚工具

现在系统还有异常!!
QQ还是服务器拒绝!!
图片打不开!!
下给你个文件!!
里面那个可执行文件是我从装系统后!
瑞星杀出的!!他本身是什么我想你应该知道!!
文件夹里面的在kugou的音乐文件夹里发现的!!

附件: 问题文件.rar (2009-7-13 14:45:35, 6.69 K)
该附件被下载次数 137

gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT