1234   1  /  4  页   跳转

这是什么病毒?

这是什么病毒?

病毒特征:所有盘符根目录下的文件都变成44K大小的EXE文件,文件夹很难看的样子(不是熊猫)。根目录下的子目录文件夹不受影响。
  找来江民的杀毒软件,就把所有文件夹都当成病毒,直接删除掉,还不敢查杀,真着急阿。在线等

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-25 20:29:11
分享到:
gototop
 

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩sreng2.zip;
2、运行SREngPS.EXE,如果运行不了,改名为1234.com再运行
3、依次点击【智能扫描】-【扫描】;
4、耐心等待,扫描结束后点击【保存报告】;
5、选择保存路径,文件名保持默认,直接点击【保存】;
6、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
7、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

再补充一下,按CTRL+ALT+DEL进程打不开,想查下进程都查不了,运行REGEDIT,注册表打不开。
gototop
 

从做系统已经不管用了,病毒感染所有盘符。要知道病毒名直接就找专杀工具了。我按1-6步做一下
gototop
 

扫描文件如下:在线等

附件附件:

下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-24 18:05:59
描述:

gototop
 

扫描报告如下:

附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-24 18:09:19
描述:

gototop
 

谁能给个答复啊,在线等。。。。。
gototop
 

***注意:操作期间切勿双击分区盘符,应使用资源管理器(或WinRAR)或者右键打开以浏览各分区***

1,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
E:\md.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\system32\22050CA8.EXE
C:\WINDOWS\system32\11DF6674.DLL
C:\WINDOWS\RichDll.dll
C:\PROGRAM FILES\EXPLORER.EXE
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
c:\fun.xls.exe
d:\fun.xls.exe
e:\fun.xls.exe
f:\fun.xls.exe


2,重起删除文件后用SRE修复以下:
删除注册表
<FolderRaper>
<load>
删除服务
[9B0B56CE / 9B0B56CE]


3,更新杀毒软件至最新,进行全盘杀毒
gototop
 

在安全模式下
先用个工具禁止服务或者K掉启动
[9B0B56CE / 9B0B56CE][Stopped/Auto Start]
  <C:\WINDOWS\system32\22050CA8.EXE -k><Microsoft Corporation>


下载XDELBOX删除
E:\md.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\system32\22050CA8.EXE
C:\WINDOWS\system32\11DF6674.DLL
fun.xls.exe
C:\Autorun.inf
D:\Autorun.inf
E:\Autorun.inf
F:\Autorun.inf
C:\PROGRAM FILES\EXPLORER.EXE(一般不会在这里)

gototop
 

如果你在扫描完这份报告后有双击过分区盘符的话,建议你再重新扫描一份日志传上来
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT