12   2  /  2  页   跳转

[求助] 中exe病毒了

回复:中exe病毒了

学校网速太烂了。上传不动。。。。。
gototop
 

回复: 中exe病毒了

先这个吧

附件附件:

文件名:SREngLogEm.LOG
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-24 18:05:06
描述:log

gototop
 

回复: 中exe病毒了

病毒
gototop
 

回复: 中exe病毒了

病毒

附件附件:

下载次数:291
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-24 18:15:39
描述:rar

gototop
 

回复:中exe病毒了

上传了,谢谢啦。帮忙研究研究。
gototop
 

回复 12F moqohao 的帖子

删除以下文件
C:\Windows\system32\1db3a4\WE9CB8F.EXE
C:\Users\HouHou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\615B5B.lnk
C:\Windows\System32\1db3a4\krnln.fnr
C:\Windows\System32\1db3a4\HtmlView.fne
C:\Windows\System32\1db3a4\eAPI.fne
C:\Windows\System32\1db3a4\dp1.fne

完成后用SRENG再扫一份日志,注意用正常模式,不要用紧急模式
gototop
 

回复: 中exe病毒了

下载附件,直接点击扫描清理

附件: AntiFldVir.rar (2010-6-24 19:12:43, 16.64 K)
该附件被下载次数 262

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中exe病毒了

谢谢啦,搞定了。

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-25 7:43:27
描述:log

gototop
 

回复:中exe病毒了

这些残余的启动项你是否删除,自己看咯

启动项目
注册表
    <6474C5><C:\Windows\system32\1db3a4\WE9CB8F.EXE>  [File is missing]
    <svrhost><C:\Windows\system32\svrhost.exe>  [File is missing]

==================================
启动文件夹
[615B5B]
  <C:\Users\HouHou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\615B5B.lnk --> C:\Windows\System32\1db3a4\WE9CB8F.EXE [File is missing]><N>
[615B5B]
  <C:\Users\HouHou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\615B5B.lnk --> C:\Windows\System32\1db3a4\WE9CB8F.EXE [File is missing]><N>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中exe病毒了

14楼的样本,病毒库版本:22.53.04.03已可查杀
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT