12345   4  /  5  页   跳转

[已关闭] 帮忙看看,这个病毒怎么处理

回复:帮忙看看,这个病毒怎么处理

是你的电脑中毒了不是删不了,只要一插上U盘或移动硬盘就会生成这毒好久了……当初的样本玩过
gototop
 

回复:帮忙看看,这个病毒怎么处理

我是在XP系统下处理的病毒的自启动项是一个服务,那个服务是隐藏的看不见,冰刃被禁了

解决办法:
1、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost下的netsvcs值发现被添加了一个服务名(随机的),一般在最后一个,先导出注册表删除那个随机命名的东东,重启。
2、启动后那个服务可以看到了,再将这个服务删除或禁用即可。
3、移动硬盘的不要打开防止交叉感染。先把autorun.inf病毒杀干净,再打开。最好个免疫。
gototop
 

回复:帮忙看看,这个病毒怎么处理

我的电脑没有中毒,删除文件后使用winrar看过后确认删除后,重新插入设备后还是存在。
gototop
 

回复: 帮忙看看,这个病毒怎么处理

既然用winrar看过后确认删除后,重新插入设备后还是存在。

那么必然是病毒重新写入的

如果是磁盘自身删除不了,那么你又是如何用winrar看过后确认删除的呢??

重新插入还是存在,那么就是 系统内此毒已运行了,又向U盘写入此文件呗。

试试下载下面工具扫描日志我看:

Vista和Windows 7下右键以管理员身份运行
否则扫描中会出现程序卡死


附件: 注册表扫描.rar
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 帮忙看看,这个病毒怎么处理

最后编辑77507840 最后编辑于 2010-09-23 10:26:21
gototop
 

回复:帮忙看看,这个病毒怎么处理

扫描出来的日志发我看

光抓那图有什么用
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 帮忙看看,这个病毒怎么处理

日志如下

附件附件:

文件名:QueryReg.log
下载次数:214
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-23 10:30:04
描述:log

gototop
 

回复:帮忙看看,这个病毒怎么处理

你是在局域网么??

愿意QQ远程看一看么??

愿意的话,短消息内告诉我QQ号
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:帮忙看看,这个病毒怎么处理

77507840,加吧
gototop
 

回复:帮忙看看,这个病毒怎么处理

建议有机会,重新分区那移动硬盘试了

很奇怪的说,可惜是7系统,折腾不了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT