瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有熟悉U盘病毒的朋友请进来看下!

1   1  /  1  页   跳转

有熟悉U盘病毒的朋友请进来看下!

有熟悉U盘病毒的朋友请进来看下!

刚刚从MP3上中了一个名为Worm.VB.ahy的病毒,用瑞星2008杀掉了在MP3里的染毒文件 可是发现自己硬盘里每个盘都多了几个隐藏文件,C盘里有autoexec.bat bootfont.bin ntldr  ntdetect.com等等,还有两个名RECYCLER和SYstem volume information的文件夹存在于所有盘中,后一个名为System的文件夹创建日期为2066年10月27日,不知道该如何彻底清除它们 请高手们帮帮忙 谢谢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-12-17 15:26:06
分享到:
gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
gototop
 

忘记通行证号了  重新又换了个通行证登陆的  下边是我按照您说的弄的扫描表

附件附件:

下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-20 9:07:51
描述:

gototop
 

还是我^^^^^^重新找回来了 被这个病毒弄的头都大了 电脑里有单位的材料 不想重新格了 麻烦大哥帮看看吧

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-20 9:15:07
描述:

gototop
 

【回复“莫言wuhen”的帖子】
看不到

附件附件:

下载次数:1284
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-20 11:57:34
描述:



gototop
 

该用户帖子内容已被屏蔽
gototop
 

这个是我的附件

附件附件:

下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-17 15:31:16
描述:

gototop
 

【回复“莫言wuhen”的帖子】
C盘根目录下的:
bootfont.bin ntldr ntdetect.com都是系统文件。默认属性是“隐藏”的。千万不要动这些文件。否则,你就麻烦了,
RECYCLER————回收站
System volume information——————系统还原文件夹。

autoexec.bat————可以删除,也可以保留。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT