12   1  /  2  页   跳转

[求助] 中毒了!

中毒了!

每个盘符根目录下都有隐藏的autorun.inf文件,还有名字不固定的.exe文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)
分享到:
gototop
 

回复:中毒了!

全部压缩发来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒了!

这是我截的几个图
gototop
 

回复:中毒了!

图没看到

我要那个隐藏的autorun.inf文件,还有名字不固定的.exe文件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒了!

[AutoRun]
;cqepKR AfbsWkdEixpqArw
;BtOl  DrSjOdMybkUwtIaoDaiEESsXvgU
shEll\EXplore\CoMMand =wgdi.exe
;ggGnhyeIapk ouoffMweSosiUW lgHigEpJqUuQsoNn alrl vsKEw
OpEn =wgdi.exe
SHeLl\opeN\DefauLt=1
;QwAm
Shell\OPEn\cOmmAnd= wgdi.exe
;
SheLL\AutOplay\commaNd=wgdi.exe
;
这是autorun里面的内容 .exe文件我不知道怎么能弄出来
gototop
 

回复:中毒了!

复制,压缩嘛



要不就这样吧

用SRENG工具扫描系统日志发这论坛来,建议日志文件以附件形式接本贴发来:

下载:http://www.kztechs.com/sreng/download.html

取消“智能扫描”项内的“Windows安全更新检查”前的勾再扫描,否则可能扫描半天没结果。

日志文件以附件形式发来点击我这贴右下角的“引用”,然后就应该知道怎么发了。

扫描操作图:
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了!

好的,稍等啊,谢谢帮忙
gototop
 

回复: 天月来了

附件: SREngLOG.log (2010-10-6 15:34:59, 52.03 K)
该附件被下载次数 190

这个是扫描日志,不过这个跟我说的那个有点儿区别,这个是在共享文件夹里面有很多的快捷方式
gototop
 

回复:中毒了!

日志没见autorun.inf文件内容

你将wgdi.exe文件压缩发来,它应该和autorun.inf文件在同一位置
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了!

至于你说:“共享文件夹里面有很多的快捷方式 ”那可能是别的共享了你的文件夹的某台电脑内病毒向你的共享文件夹写入那些快捷方式吧。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT