12   2  /  2  页   跳转

[求助] 中exe病毒了

回复:中exe病毒了

学校网速太烂了。上传不动。。。。。
gototop
 

回复: 中exe病毒了

先这个吧

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 中exe病毒了

病毒
gototop
 

回复: 中exe病毒了

病毒

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:中exe病毒了

上传了,谢谢啦。帮忙研究研究。
gototop
 

回复 12F moqohao 的帖子

删除以下文件
C:\Windows\system32\1db3a4\WE9CB8F.EXE
C:\Users\HouHou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\615B5B.lnk
C:\Windows\System32\1db3a4\krnln.fnr
C:\Windows\System32\1db3a4\HtmlView.fne
C:\Windows\System32\1db3a4\eAPI.fne
C:\Windows\System32\1db3a4\dp1.fne

完成后用SRENG再扫一份日志,注意用正常模式,不要用紧急模式
gototop
 

回复: 中exe病毒了

下载附件,直接点击扫描清理


 附件: 您所在的用户组无法下载或查看附件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中exe病毒了

谢谢啦,搞定了。

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:中exe病毒了

这些残余的启动项你是否删除,自己看咯

启动项目
注册表
    <6474C5><C:\Windows\system32\1db3a4\WE9CB8F.EXE>  [File is missing]
    <svrhost><C:\Windows\system32\svrhost.exe>  [File is missing]

==================================
启动文件夹
[615B5B]
  <C:\Users\HouHou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\615B5B.lnk --> C:\Windows\System32\1db3a4\WE9CB8F.EXE [File is missing]><N>
[615B5B]
  <C:\Users\HouHou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\615B5B.lnk --> C:\Windows\System32\1db3a4\WE9CB8F.EXE [File is missing]><N>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中exe病毒了

14楼的样本,病毒库版本:22.53.04.03已可查杀
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT