瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 文件夹病毒求助,天月来了方法不起作用

12   1  /  2  页   跳转

[求助] 文件夹病毒求助,天月来了方法不起作用

文件夹病毒求助,天月来了方法不起作用

公司服务器中了文件夹病毒,瑞星网络版无法查杀,天月的方法都试了,能够清除但过会儿又恢复老样子了,文件夹带EXE,正常文件夹被隐藏。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

回复:文件夹病毒求助,天月来了方法不起作用

我的电脑也这样  里面什么都没了.
gototop
 

回复:文件夹病毒求助,天月来了方法不起作用

文件夹带EXE的那个文件发来哟

光念叨,能念叨出什么名堂哟

还有找个典型的电脑扫描个SRENG日志来,我看看具体的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 文件夹病毒求助,天月来了方法不起作用



引用:
原帖由 天月来了 于 2009-9-2 10:48:00 发表
文件夹带EXE的那个文件发来哟

光念叨,能念叨出什么名堂哟

还有找个典型的电脑扫描个SRENG日志来,我看看具体的。


天月请看附近

附件附件:

文件名:2008.rar
下载次数:261
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 10:23:29
描述:rar

附件附件:

文件名:foldercure.log
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 10:23:29
描述:log

gototop
 

回复:文件夹病毒求助,天月来了方法不起作用

我置顶贴的两专杀没效果吗??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 文件夹病毒求助,天月来了方法不起作用

你下载我下面的附件

将其解压至桌面,扫描清理,结束后重启电脑

将扫描程序同目录下的scan.log文件压缩发我看

附件: AntiFldVir.rar (2009-9-4 11:04:37, 16.64 K)
该附件被下载次数 231



记住,必须将你所有移动存储设备都插入电脑扫描一遍。

如果有多台电脑,就每台电脑都去扫描一遍

我需要扫描结束后的那scan.log日志
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 文件夹病毒求助,天月来了方法不起作用



引用:
原帖由 天月来了 于 2009-9-4 10:55:00 发表
我置顶贴的两专杀没效果吗??


你的两个能清除,但真实文件夹被隐藏不能恢复,我用AntiFldVir恢复文件夹属性,但是某些中毒机器一访问服务器共享那些文件夹病毒又出现了,文件夹又被隐藏了。
gototop
 

回复: 文件夹病毒求助,天月来了方法不起作用



引用:
原帖由 天月来了 于 2009-9-4 11:05:00 发表
你下载我下面的附件

将其解压至桌面,扫描清理,结束后重启电脑

将扫描程序同目录下的scan.log文件压缩发我看

附件: AntiFldVir.rar (2009-9-4 11:04:37, 16.64 K)
该附件被下载次数 231



记住,必须将你所有移动存储设备都插入电脑扫描一遍。

如果有多台电脑,就每台电脑都去扫描一遍

我需要扫描结束后的那scan.log日志


天月请看

附件附件:

文件名:SREngLOG.log
下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 17:18:28
描述:log

gototop
 

回复:文件夹病毒求助,天月来了方法不起作用

楼主把确定是病毒样本提上来吧.
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:文件夹病毒求助,天月来了方法不起作用

这个就是那病毒的残余注册表项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <XP-A1985468><; C:\WINDOWS\system32\XP-A1985468.EXE>  [File is missing]

你看我的回帖也不认真

我不是说了嘛,必须网内如果有多台电脑,就每台电脑都去扫描一遍

我需要扫描结束后的那scan.log日志

你所谓的一访问服务器共享就又来毒,那就是此毒会将共享文件夹内的文件夹也恶搞

你去按照我置顶工具贴10楼那提到的“修复文件夹选项”那里的描述

去找相同系统的注册表项目导出,到你所有有问题的电脑上导入

恢复文件夹选项功能,然后一定一定要设置文件夹选项那显示隐藏文件、显示系统文件、显示文件扩展名。

这是必须又必须的

这样你才能看到共享涉及的所有文件夹是否带有.exe扩展名,才能判断出你看到的文件夹是否是假冒的

而你不去全网内所有电脑通通断网扫描清理,是永远解决不了问题的

实在你无能力解决全网内病毒,就自己这台电脑用我签名处的进程监视器控制控制吧,阻止不明程序运行即可

还有我要扫描工具扫描清理后的日志scan.log

你怎只顾发那SRENG日志呢??唉...........
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT