1   1  /  1  页   跳转

[求助] 救命啊 desktop. ini 泛滥啊

救命啊 desktop. ini 泛滥啊

今天 去下了个程序也没多想 就安了 结果 瑞星监控4个木马出来  一刷新 发现每个文件夹 都有 desktop.ini  ……  我是在这下的 http://www.xiaokankan.cn/deskmate38.exe

一安就出病毒 ……

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; QQDownload 598; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618)
最后编辑dayboy 最后编辑于 2009-12-23 18:14:45
分享到:
gototop
 

回复:救命啊 desktop. ini 泛滥啊

建议楼主用SREng扫描份报告发上来看看
gototop
 

回复:救命啊 desktop. ini 泛滥啊

你为什么要去安装那样的不明程序哟



将 desktop.ini  文件找几个压缩发来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 救命啊 desktop. ini 泛滥啊

…………

附件附件:

文件名:SREngLOG.log
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-23 18:22:30
描述:log

附件附件:

文件名:desktop.rar
下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-23 18:22:30
描述:rar

gototop
 

回复:救命啊 desktop. ini 泛滥啊

而且 我发现很多文件夹都是暗的  打不开
gototop
 

回复:救命啊 desktop. ini 泛滥啊

一点就 拒绝访问
gototop
 

回复: 救命啊 desktop. ini 泛滥啊

有的可以压缩 有的 就不行

附件附件:

文件名:desktop.rar
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-23 18:34:45
描述:rar

附件附件:

文件名:desktop.rar
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-23 18:34:45
描述:rar

gototop
 

回复:救命啊 desktop. ini 泛滥啊

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\Windows\fonts\cujnlylj.dll


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[C:\Windows\fonts\cujnlylj.dll]    <>

    启动项目 -- 启动文件夹之如下项删除:
[新浪UC]    <C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\新浪UC.lnk>
[新浪UC]    <C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\新浪UC.lnk>





**************以上分析报告由SREngLog分析助手提供******************
分析:不使惹尘埃
时间:2009-12-23
SREngLog分析助手 1.3 color]
最后编辑不使惹尘埃 最后编辑于 2009-12-23 18:45:34
gototop
 

回复:救命啊 desktop. ini 泛滥啊

desktop. ini 文件原本就存在于系统大量文件夹内

你现在其他盘,就是D盘或E盘的自己的一些文件夹内也有这文件??

找几个来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT