瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

123   1  /  3  页   跳转

紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

此病毒可能是某种u盘病毒,但我是在浏览网页时中的。中毒之后,瑞星被删,看不见隐藏文件。无法上网找任何与瑞星有关的网页,无法登陆瑞星网站。无法启用其他辅助杀毒工具。无法进入安全模式!。现在不可能发送日志和样本,目前本人已受到一定损失,急求版主和各位高手帮忙。
最后编辑2007-05-24 11:37:32
分享到:
gototop
 

【回复“ad209”的帖子】
找到那个“8位数.exe文件”,打包,加密(密码用:123),发到:baohelin@yahoo.com.cn
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8309462
参考这个```

杀软不能杀的话``

发到Lyhan_1988@163.com

加密123

```

gototop
 

十分感谢上面几位帮忙,我现在就去试
gototop
 

【回复“ad209”的帖子】
结束下列进程(图1)
删除下列文件(图2)

删除下列注册表项:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分之下的:           
fofpscj    (指向C:\windows\system32\fngsvmd.exe)
sxrcoku    (指向C:\windows\system32\qrysxbt.exe)   

HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute分之下的:           
autocheck(指向c:\windows\system32\autocheck.exe)   

图1   

附件附件:

下载次数:305
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-23 22:08:38
描述:
预览信息:EXIF信息



gototop
 

图2

附件附件:

下载次数:280
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-23 22:08:58
描述:
预览信息:EXIF信息



gototop
 

我也需要样本
gototop
 

1987noodle0158@sina.com
gototop
 

十分感谢,病毒样本已经发出。
另问:1.如何预防此病毒,瑞星根本没起作用
2.本人已有两台电脑中毒,其中一个型号老的机器已经无法进入windows,开机检测后就自动重启,有无恢复办法(至少能让我保存硬盘里的文件)?
gototop
 

DOS下删除同样文件。即可。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT