1   1  /  1  页   跳转

[求助] 中了Hack.Exploit.Win32.MS08-067.ax

中了Hack.Exploit.Win32.MS08-067.ax

中了Hack.Exploit.Win32.MS08-067.ax的计算机已经打了补丁,瑞星也能升级,就是C\windows\systems下边总是自动生成一个病毒文件xtorliu.opm
杀完了就又生成,扫描日志见附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-13 13:17:08
描述:log

分享到:
gototop
 

回复:中了Hack.Exploit.Win32.MS08-067.ax

Worm.Win32.MS08-067及Hack.Exploit.Win32.MS08067系列病毒的建议预防和处理
参见链接:http://bbs.ikaka.com/showtopic-8612678.aspx
gototop
 

回复:中了Hack.Exploit.Win32.MS08-067.ax

b]1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\lunarm~1.scr

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[nEOwizard]    <; >
[SCRNSAVE.EXE]    <C:\WINDOWS\LUNARM~1.SCR>
本帖被评分 1 次
觉得我回答的好,就给我评分吧!
gototop
 

回复:中了Hack.Exploit.Win32.MS08-067.ax

按楼上方法,目前病毒还没有复发,万分感谢!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT