瑞星卡卡安全论坛技术交流区可疑文件交流 U盘病毒,请大家帮忙解决一下,谢谢!

1   1  /  1  页   跳转

U盘病毒,请大家帮忙解决一下,谢谢!

U盘病毒,请大家帮忙解决一下,谢谢!

下面这个是我插上U盘后,瑞星杀毒软件主动防御的提示:

应用程序信息
文件名C:\WINDOWS\SYSTEM32\NWZI.EXE
版本:
厂商:
PID: 3512
创建H:\AUTORUN.INF
规则信息:
在各分区创建或修改自动运行文件(Autorun.inf)
      在各分区创建或修改自动运行文件(Autorun.inf)
文件路径:
        A:---Z:\Autorun.inf

然后打开U盘,里面三个文件,不知道是什么东西,删除又自动生出来!

附件中提供u盘里存在的三个文件的图片

请大家帮我看下!
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 538; .NET CLR 2.0.50727; 360SE)
分享到:
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

可疑文件发上来
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

在哪找到可疑文件
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

我在置顶贴看到怎么找可疑文件了,等会啊,我刚刚按照你们的方法,在防火墙里捕捉,可那病毒,不是总在进程中的,是一会有一会又没了,我去弄好,上传到这里!
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!


找不到文件
可以去反病毒区求助
gototop
 

回复: U盘病毒,请大家帮忙解决一下,谢谢!


 附件: 您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

是将可疑文件打包!
使用winrar压缩发上来
就是U盘里的第一个文件!
gototop
 

回复: U盘病毒,请大家帮忙解决一下,谢谢!

嗯!压缩放在附件了!
瑞星工程师19:文件名:gdiplus.exe
  不是病毒

附件附件:

您所在的用户组无法下载或查看附件

最后编辑瑞星工程师19 最后编辑于 2009-06-04 14:25:29
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

建议楼主去反病毒区扫描个SRENG日志求助
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: U盘病毒,请大家帮忙解决一下,谢谢!

下载看看。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT