瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 explorer.exe打不开,闪一下就没了,已上传日志

123   2  /  3  页   跳转

[原创] explorer.exe打不开,闪一下就没了,已上传日志

回复:explorer.exe打不开,闪一下就没了,已上传日志

总算明白了何谓是“道高一尺,魔高一丈"了
gototop
 

回复:explorer.exe打不开,闪一下就没了,已上传日志

死狮子怎么搞的?comres.dll,明白?
gototop
 

回复:explorer.exe打不开,闪一下就没了,已上传日志

[F:\]
[autorun]
Open=1.exe

小狮子,你呀你

[CCmLXFYVA / rKpKxSv][Running/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k pRaemQDlYY-->D:\My Documents\My Music\示例音乐dEEEOSxKMNBgMWW.dll><N/A>

什么玩意儿? 钻到这里来想蒙混过关,骗骗小狮子还可以
gototop
 

回复: explorer.exe打不开,闪一下就没了,已上传日志

使用附件

附件: sp3.rar (2009-7-20 21:04:11, 565.99 K)
该附件被下载次数 228


重启后


1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

F:\1.exe
F:\autorun.inf
d:\my documents\my music\示例音乐deeeosxkmnbgmww.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[CCmLXFYVA / rKpKxSv]    <C:\WINDOWS\system32\svchost.exe -k pRaemQDlYY-->D:\My Documents\My Music\示例音乐dEEEOSxKMNBgMWW.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-20
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复 13F byxxdrls 的帖子


写文章写的糊涂了
情有可原
gototop
 

回复:explorer.exe打不开,闪一下就没了,已上传日志

还真会为自己说情
gototop
 

回复:explorer.exe打不开,闪一下就没了,已上传日志

谢谢!!桌面图标回来喇!!突然感觉好亲切啊!!
我爱你们!!谢谢~!
虽然,还是会弹出“商业大亨”的广告页
而且,伞时不时会自己关掉,要自己去点开
并且,总会有个叫gvnoeskybt.exe的程序访问网络,没停过,顺路径找却找不到该文件
gototop
 

回复:explorer.exe打不开,闪一下就没了,已上传日志

可能是映像劫持哦......哎.为什么我中的毒都杀不掉呢.....还破坏我的系统...重装.
gototop
 

回复:explorer.exe打不开,闪一下就没了,已上传日志

日志文件这么长.你们是怎么分析的哦.一个一个看?晕啦.~~~~~~~~~~~~~~~
gototop
 

回复 17F childer 的帖子

那就再扫一个日志看看,顺便把gvnoeskybt.exe发上来--可启动winrar,利用其浏览功能找到这个文件,压缩后发上来
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT