12   1  /  2  页   跳转

我遇到个难题谁能帮我??

我遇到个难题谁能帮我??

我最近机器不知道是中了什么病毒,总是把瑞星自动关闭,而且怎么打也打不开,超级兔子也是,上百度查的话一打瑞星或者是病毒什么的字眼,马上就关闭IE.而且根本进不了安全模式,一按F8选择安全模式就自动重起.

我想可能是这个病毒已经感染到我的U盘和移动硬盘了.因为我每一次把系统从新做好,接上U盘或者是移动硬盘以后,再重起,肯定瑞星和安全模式就进不去了.但是移动硬盘的数据很重要,不能格式化(U盘已经格掉了,没有问题了).

这个到底是什么病毒啊,已经烦了我快一个月了,我为这个都做了不下10次系统了,谁能告诉我这个是个什么病毒啊?到底要怎么杀才行!?!?!?

谢谢了...
最后编辑2007-05-19 21:48:10
分享到:
gototop
 

借花献佛
发现病毒,扫SRE日志上来。。


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来
gototop
 

我也中了这个毒
gototop
 

按第1楼说的扫日志。
另外,看来楼主完全不知道怎么处理U盘里的病毒使其插入电脑时不会感染本机。
插入U盘的注意事项(建议):
插入U盘的过程中始终按住Shift键,直到系统识别新硬件的过程结束。这样U盘就不会被自动播放。之后不要双击打开U盘盘符,至少要右键打开(观察右键菜单是否有异样),建议用WINRAR等第三方软件打开U盘盘符。
显示隐藏文件,查看是否有autorun.inf和可疑的exe文件,有则删除。
gototop
 

感谢版主
不能扫描日志
u盘内发现两个exe文件
8E9BA5EA.exe
CB7FF38.exe
autorun.inf
文件
gototop
 

将SREng.exe改名再扫日志(可以改为abc.exe等,主文件名可任意)
gototop
 

已经改过名字了,还是不行
最近写毕业论文,正是关键的时候,谢谢版主帮我杀了此毒
不然就毕不了业了
gototop
 

autorun文件打开内容如下
Autorun.inf
[D:\]
[AutoRun]
open=00E2CD1A.exe
shell\open=打开(&O)
shell\open\Command=00E2CD1A.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=00E2CD1A.exe
[E:\]
[AutoRun]
open=00E2CD1A.exe
shell\open=打开(&O)
shell\open\Command=00E2CD1A.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=00E2CD1A.exe
[F:\]
[AutoRun]
open=00E2CD1A.exe
shell\open=打开(&O)
shell\open\Command=00E2CD1A.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=00E2CD1A.exe

gototop
 

引用:
【cumttom的贴子】已经改过名字了,还是不行
最近写毕业论文,正是关键的时候,谢谢版主帮我杀了此毒
不然就毕不了业了
………………

安全模式下扫日志试试。最近正是毕业论文完成的日子,学校里的打印店基本被打印论文的学生挤爆,于是在U盘插进插出的过程中,不知道有多少U盘病毒就这么蔓延出去了。
gototop
 

名字改成abc不行,我又试123,打开后马上自动关闭,我看有希望,于是改称10165465465165465412,就可以扫描了。
马上传报告,谢谢了,摆脱了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT