瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中招了,瑞星杀毒无提示!自动生成mdf文件,损坏exe文件,

1234   2  /  4  页   跳转

[求助] 电脑中招了,瑞星杀毒无提示!自动生成mdf文件,损坏exe文件,

回复:电脑中招了,那位大侠帮帮我!

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复:电脑中招了,瑞星杀毒无提示!自动生成mdf文件,损坏exe文件,

将所有被感染的体积小于3M的*.exe文件和那同目录下的mdf文件一起压缩发来

急需要

此毒不断针对安全软件免杀处理,需要样本加库

否则没别的办法
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 电脑中招了,那位大侠帮帮我!

扫描报告

附件附件:

文件名:SREngLOG.log
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-23 12:02:24
描述:log

gototop
 

回复:电脑中招了,那位大侠帮帮我!

十有八九是感染型

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
gototop
 

回复: 电脑中招了,瑞星杀毒无提示!自动生成mdf文件,损坏exe文件,

所有EXE文件都已经感染,无法执行。并且你上网时,老是自动链接一些网页。例如以下网页:
http://www.youxigu.com/opt/page/act/register16.jsp?uid=125049931907010354
http://g.91wan.com/yt/1/index.html

染毒EXE文件附后。这病毒太牛B了,我试了除了卡巴外,其他所有杀毒软件都没有反应,卡巴也就有反应,也没办法,其它杀毒软件干脆不能启动!
郁闷!!!

瑞星工程师19:1、文件名:5URP000SOD0.EXE

病毒名:Backdoor.Win32.Undef.eqi

2、文件名:jpwb2009.exe
不是病毒


您所上报的病毒文件将在瑞星2009的21.44.02版本中处理解决。

附件附件:

下载次数:295
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-23 12:10:54
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-08-27 16:41:45
gototop
 

回复: 电脑中招了,那位大侠帮帮我!

那个大蜘蛛吧,没有用的我试了,什么用都没有。
gototop
 

回复:电脑中招了,那位大侠帮帮我!

那目前只能把病毒文件发给卡巴斯基(C盘外的任意exe文件)等待
等待卡巴斯基升级
gototop
 

回复:电脑中招了,瑞星杀毒无提示!自动生成mdf文件,损坏exe文件,

请以附件的形式上传完整的日志好不?
gototop
 

回复: 电脑中招了,瑞星杀毒无提示!自动生成mdf文件,损坏exe文件,

扫描日志,杀一部分病毒后的。

附件附件:

文件名:SREngLOG.log
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-23 14:21:49
描述:log

gototop
 

回复:电脑中招了,瑞星杀毒无提示!自动生成mdf文件,损坏exe文件,

下载文件批量提取工具提取下面文件
附件: 文件提取处理器.rar (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

提取:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\99z3t4ao.pif
C:\PROGRA~1\M5LRH\Z12HTF~1.EXE
C:\PROGRA~1\VJUGJM~1\8PFLKRFW.EXE
C:\PROGRA~1\ZPN7Y4~1\GI303IXU.EXE
C:\PROGRA~1\4VE3OT~1\CNB1M.EXE
C:\Program Files\M5LRH\PF6YANC1FO.EXE
C:\Program Files\ZPN7Y4V3QFM5\2ZMEHVPON.EXE
C:\Program Files\4VE3OTXAC\66EBUU.EXE
C:\Program Files\VJUGJM6JO4KW\YSVUSDC8S.EXE
c:\windows\ttzyqrcjfp.dll
C:\PROGRAM FILES\M5LRH\PF6YANC1FO.EXE

不论提取结果如何,哪怕提取失败,也请压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT