123   2  /  3  页   跳转

[求助] MDF病毒(WIN2000server系统)

回复:MDF病毒(WIN2000server系统)

还有C:\Program Files\Common Files\xvchost.exe文件呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: MDF病毒(WIN2000server系统)

又提取了一个,其它几个提取不了

自己到目录下去找,也找不到

附件附件:

文件名:xvchost.rar
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-11 18:09:39
描述:rar

gototop
 

回复: MDF病毒(WIN2000server系统)

是的,重装系统时,曾经安装运行过硬盘上的一个网卡驱动

另外,好像有安装WINRAR,后来安装上瑞星——提示WINRAR有病
最后编辑真的很不懂 最后编辑于 2009-10-11 18:24:08
gototop
 

回复: MDF病毒(WIN2000server系统)

刚把瑞星升级到最新,再全盘杀毒,瑞星提示N154H1ZJP19.EXE“文件已删除”。
以下的其它的几个文件没有提示“文件已删除”:
C:\Program Files\0KHB0ZN\3DKW1.EXE
C:\WINNT\system32\MsPMSNSv.dll
C:\Program Files\Common Files\xvchost.exe
C:\WINNT\system32\mojutg.exe
最后编辑真的很不懂 最后编辑于 2009-10-11 18:30:17
gototop
 

回复: MDF病毒(WIN2000server系统)

有异常的MDF文件,请你指导一下

附件附件:

下载次数:206
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-11 18:28:21
描述:rar

最后编辑真的很不懂 最后编辑于 2009-10-11 19:07:16
gototop
 

回复: MDF病毒(WIN2000server系统)

原来那几个提取不了的文件,是被瑞星隔离了,现从隔离包里恢复了一些文件,请指导:


望“天月来了”见谅!!!


说明:
1、附件中包含“N154H1ZJP19.EXE”、“mojutg.exe ”及其它被瑞星杀到其它部份病毒文件
2、“MsPMSNSv.dll”和“xvchost.exe”上面已作附件,就不重复发了
3、3DKW1.EXE还没找到,抱歉!

附件附件:

下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-11 18:47:46
描述:rar

最后编辑真的很不懂 最后编辑于 2009-10-11 19:06:22
gototop
 

回复: MDF病毒(WIN2000server系统)

还在吗?
gototop
 

回复:MDF病毒(WIN2000server系统)

那么其他盘运行后就出现mdf文件的那些.exe文件呢?能找到一些么?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:MDF病毒(WIN2000server系统)

12楼附件在线检测结果:
http://www.virscan.org/report/b1b0a61a92435ad3b65442b067bdc96a.html

15楼附件在线检测结果:
http://www.virscan.org/report/4f337a2c56d524e281013d81216eff70.html

其他我就不弄了。感谢提供样本,已联系管理员,瑞星方面估计过几天加库
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 19F 天月来了 的帖子

感谢“天月来了”的帮助

再请教下:“加库”的意思,是不是直接用瑞星就可以完全杀死病毒了吧?不需要把电脑重装系统了吧——我是新手,见谅!

加库后。我这台电脑还需要这样操作吗:
1、先断网;
2、把C盘格式化后再重装系统;
3、恢复数据库;
4、安装瑞星杀毒;
5、连上宽带,将瑞星升级到加库的最新版本;
6、全盘杀毒;
7、完成
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT