12345678   5  /  8  页   跳转

[求助] 同名文件夹exe病毒!急!

回复:同名文件夹exe病毒!急!

发现有一台总是扫描都能扫到同样的,????
gototop
 

回复:同名文件夹exe病毒!急!

哪台??

扫描清理后的那清理日志scan.log呢???压缩发来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 同名文件夹exe病毒!急!



引用:
原帖由 天月来了 于 2009-11-10 10:19:00 发表
哪台??

扫描清理后的那清理日志scan.log呢???压缩发来看





  日志和backup!!!

附件附件:

文件名:Backup4.rar
下载次数:251
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-10 10:49:56
描述:rar

gototop
 

回复:同名文件夹exe病毒!急!

没特殊的嘛

将这台反复清理不了的系统的SRENG日志拿来我看

始终就那四个文件而已
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 同名文件夹exe病毒!急!



引用:
原帖由 天月来了 于 2009-11-10 11:01:00 发表
没特殊的嘛

将这台反复清理不了的系统的SRENG日志拿来我看

始终就那四个文件而已




  只要能发现毒的电脑,重启扫描还是一样能扫到。???

附件附件:

文件名:SREngLOG.log
下载次数:188
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-10 11:11:42
描述:log

gototop
 

回复:同名文件夹exe病毒!急!

我已知道了,你需要去我置顶贴下载冰刃,去将下面文件复制压缩发来

C:\Autorun.inf
C:\QGS.exe
C:\WINNT\system32\nhicx.dll
C:\WINNT\system32\bsii.dll


然后每台电脑都需要用冰刃终止这个文件进程,才能再扫描清理掉其他的,还有可能每天都得断网处理
终止:C:\WINNT\system32\wuauolts.exe

还有你每次扫描完以后,到底重启电脑没有呢??

你动手能力强的话,自己手工用冰刃删除那些文件咯,左右你也知道就那点东西了。
最后编辑天月来了 最后编辑于 2009-11-10 11:21:53
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 同名文件夹exe病毒!急!



引用:
原帖由 天月来了 于 2009-11-10 11:20:00 发表
我已知道了,你需要去我置顶贴下载冰刃,去将下面文件复制压缩发来

C:\Autorun.inf
C:\QGS.exe
C:\WINNT\system32\nhicx.dll
C:\WINNT\system32\bsii.dll


然后每台电脑都需要用冰刃终止这个文件进程,才能再扫描清理掉其他的,还有可能每天都得断网处理
终止:C:\WINNT\system32\wuauolts




nhicx.dll没找到。

扫完有重新启动电脑。

附件附件:

文件名:a1.rar
下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-10 12:08:40
描述:rar

gototop
 

回复:同名文件夹exe病毒!急!

你去看看那台电脑的开始菜单的启动文件夹内的那两快捷方式时什么呢??

将其压缩发我看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:同名文件夹exe病毒!急!

我先断网,结束了wuauolts.exe进程,扫描重启,再扫描还是一样。把wuauolts.exe删除也一样。

启动项没有。

这是注册表RUN项的两个:

1、PHIMETIPSYNC

C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\PHONETIC\TINTLCFG.EXE /PHIMETIPSync


2、CJIMETIPSYNC

C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\CHANGJIE\CINTLCFG.EXE /CJIMETIPSync
gototop
 

回复:同名文件夹exe病毒!急!

这个目前国内瑞星、金山、江民都可杀了,只是你的那些电脑可能没法安装这些杀毒软件并升级吧??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12345678   5  /  8  页   跳转
页面顶部
Powered by Discuz!NT