1   1  /  1  页   跳转

[求助] C:\WINDOWS\system32\X这个病毒怎么杀

C:\WINDOWS\system32\X这个病毒怎么杀

C:\WINDOWS\system32\X这个病毒出现后,下面还有一个JPG的病毒,杀完后不知什么时候又出现了,系统是windows2003,杀完毒后病毒文件名就不在了,不知道怎么上传。瑞星上写的病毒名是Hack.Exploit.Win32.MS08-067.ml

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; icafe8; Sicent; WoShiHoney.B)
分享到:
gototop
 

回复:C:\WINDOWS\system32\X这个病毒怎么杀

建议楼主使用System Repair Engineer扫描日志,将日志作为附件上传上来。下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序.
关于如何截图和以附件形式发图到论坛。
http://bbs.ikaka.com/showtopic-8616820.aspx
建议楼主杀完毒后打好补丁,MS08-067 这么老的溢出程序啊?
gototop
 

回复:C:\WINDOWS\system32\X这个病毒怎么杀

hack是黑客程序。 exploit.win32浏览器里面的系统病毒, 
点击我的电脑-工具/文件夹选项-文件夹选项-查看 
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩, 
在下面的高级设置列表框中改变不显示隐藏的文件和文件夹选项为显示所有文件和文件夹选项 
去掉隐藏已知文件类型的扩展名前面的钩 
再点开始/运行,输入regedit确定进入注册表到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边找到一个名为Rundll的值.记下数值数据中指示的文件及路径名,一般为C:\WINNT\System32\XXXX.exe的形式.记清这个XXXX.exe所代表的文件名,然后从注册表中删除这个Rundll值; 
再打开任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程。找到有相同的进程后选中它并点击结束进程,以结束掉木马进程; 
最后打开资源管理器进入到系统目录\Winnt\System32。找到XXXX.exe和XXXX.dll文件直接删除它们;如果在删除过程中发现XXXX.dll删除不掉,而是报告文件正在使用中无法删除,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了 。
注意:一定要对系统打全不定,然后断掉网络,再做此工作。最后在使用杀毒软件进行查杀
gototop
 

回复 2F 天鹰之翼 的帖子

用瑞星扫描没有那个补丁,我的补丁都打全了,我是windows2003
gototop
 

回复 3F 崔国洋 的帖子

里面没有rundl,还有别的办法吗?l
gototop
 

回复:C:\WINDOWS\system32\X这个病毒怎么杀

请您参看这贴的操作,看看能否解决问题。
Worm.Win32.MS08-067及Hack.Exploit.Win32.MS08067系列病毒的建议简单预防和处理
http://bbs.ikaka.com/showtopic-8612678.aspx
gototop
 

回复:C:\WINDOWS\system32\X这个病毒怎么杀

病毒删除后,需要马上更新最新补丁,开启防火墙。
gototop
 

回复:C:\WINDOWS\system32\X这个病毒怎么杀

参考小狮子这个帖子http://bbs.ikaka.com/showtopic-8612678.aspx

另外可以先对内存进行扫描病毒。
然后用冰刃或者xuetr这个工具,找到病毒文件后暴力删除。
删除后建议使用卡卡助手的系统文件修复功能
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT