瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位老大,大家好,我是新人,多指教

1   1  /  1  页   跳转

各位老大,大家好,我是新人,多指教

各位老大,大家好,我是新人,多指教

我现在单位的局网内有三种病毒.不知道什么名.

一种是:开机就死机,什么也点不了.
二种是:C:D:E:驱动器在双击的情况下,打不开,只能右健打开才行,,有时候双击会出现直接到游戏运行,,或是双击D:直接打开WORD
三种是:瑞星总是出现漏洞攻击或是禁PING
最后编辑2005-09-30 15:37:11
分享到:
gototop
 

1、升级杀毒软件,安全模式全盘杀毒;

2、单击打开所有的分区,在磁盘根目录找到隐藏文件AUTORUN.INF把它删除。

PS:如果是双击它后,会提示:windows无法找到reper.exe,打开“文件”类型的文件需要该程序。但选择“右击---打开”,就可以打开磁盘了。
用干净的启动盘启动后下删除(DOS下不能用del命令,而应用deltree来删除):
1、伪装的N0TEPAD.EXE--特征:大小为208kB(正常的为65kB)
2、C:\Documents and Settings\All Users\「开始」菜单\程序\启动\startup.pif--特征:大小为208kB
3、每个可读写的逻辑磁盘的根目录下的2个隐藏文件:
reper.exe (该文件是病毒的副本)--特征:大小为208kB
autorun.inf
4、C:\windows\viewer.exe--特征:大小为208kB
gototop
 

老大,你太帅了,,我也想学,,指点一下/

还有个小问题:Backdoor.win32.Tompai.b
              Net-worm.win32.padobot.m
              Registry
这三个病毒在安全模式下也删不掉,,
gototop
 

扫HJ日志上来
gototop
 

引用:
【一名网外人的贴子】老大,你太帅了,,我也想学,,指点一下/

还有个小问题:Backdoor.win32.Tompai.b
              Net-worm.win32.padobot.m
              Registry
这三个病毒在安全模式下也删不掉,,
...........................
请把杀软报的路径以及文件说下

PS:系统补丁打好
gototop
 

路径我一会发给你,,我在去从头查下,
你说的DOS启动盘杀我不会,,是一种叫特洛伊的木马
查到的路径我根本看不明白...移动硬盘双击打开,还是变成了Word
gototop
 

还有.老大,,你知道那有下载WINDOWS的漏洞补丁吗
gototop
 

老大,我对电脑不是专业的,自学,,请你不要说英文,3Q

还有老大,,问你个小问题,,你们说的日志,在那里看:)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT