瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

1234   1  /  4  页   跳转

[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

附件: SREngLOG.log (2008-5-5 23:52:56, 31.30 K)
该附件被下载次数 100

版主和高手们请帮帮忙啊,数码相机的SD卡中毒了,多了两个文件windows.scr和autorun.inf,现在SD卡中的照片不能删除(提示:windows-驱动器未就绪),删除掉了也会自动恢复,也不能写入新的文件,不能格式化,安全卫士360显示的是Trojan/Win32.Rodog.aaa病毒,瑞星显示的是Trojan.PSW.Win32.GameOL.lzn病毒,清除病毒之后,只要再执行删除文件,或者格式化SD卡病毒就会再次生成.
      确认SD卡没有写保护,用usbcleaner查木马可以查到windows.scr和autorun.inf文件,清除之后还会生成,killer_autorun根本查不到病毒,IE文件夹下有两个隐藏文件hmmapi.dll和iedw,电脑并没有异样,只是SD卡无法使用,sreng扫描的日志在附件,弄了2天没弄好了,网上说的手动清除和专杀软件我都实验过了,都不管用,请高手帮忙看看吧,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

修复一下hosts就可以了 日志里什么都没有 很干净
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

hosts不能打开,怎么办?
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

日志很ok

关于那SD卡,用winrar打开它,删除那些文件试下
建议到安全模式下,不要双击打开任何sd卡的DD
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

实验过了,没有用,详尽一起办法都没把他弄掉
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

这样看来

SD卡废了

格式化都无法解决,也不清楚怎么搞~~~~~~~~~
觉得那个autorun inf也有可能使免疫?
lz用过免疫文件没?
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

用过了,一样不好用,就跟在SD卡上装了个自动还原一样,有任何操作也会回到老样子,里面的文件怎么折腾都是那些个,不会多也不会少,SD应该是好的,就是搞不掉这个木马..
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

那可能那个文件是免疫文件哦

先用这个看看
这里下载360文件粉碎工具,删除那些文件。勾选“阻止被删除文件再次生成”删除。
http://www.360.cn/down/soft_down12.html
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

粉碎机我也用了,没有用,还是会恢复,都无奈了,算今天都折腾这个病毒3天了,就是弄不掉
gototop
 

回复:[求助]被一个木马折磨2天了,网上找不到解决的办法,请高手帮忙,谢谢

俄~~~~~~~~~~~~

那个文件是什么DD!~~XD不能在移动介质用~不敢胡搞

能提取那个文件么?传到流星版主的可疑文件交流区一个,然后上报给瑞星一个
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT