1   1  /  1  页   跳转

开机出现这个怎么回事啊~

开机出现这个怎么回事啊~

今天,开机之后出现这个。。。从网上查了下,说是什么U盘病毒。。。
想起,昨天确实用U盘的时候瑞星提示有病毒,从历史记录里看有三条,Trojan.Script.VBS.Agent.ap,Worm.Win32.DiskGen.gfs,Trojan.Win32.VB.ywy,处理结果是已清除。。这个提示会是不是中毒之后的后遗症。。。是不是还要在安全模式下彻底的杀一次。。
再说下,我瑞星是最新的20.45.32。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复: 开机出现这个怎么回事啊~

中毒了。

请看我签名,下载SRENG扫描工具,发SRENG扫描日志附件……
打酱油的……
gototop
 

回复: 开机出现这个怎么回事啊~

扫描好了。

附件: SREngLOG.log (2008-5-23 8:26:33, 47.19 K)
该附件被下载次数 92

gototop
 

回复: 开机出现这个怎么回事啊~

以下是可疑或病毒项目(红色病毒,蓝色可疑):
==================================
启动文件夹
[STTV自动升级]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\STTV自动升级.lnk --> D:\应用软件\STTV\STTVupdate.exe [N/A]><N>

==================================
服务
[18 / 2008][Stopped/Auto Start]
  <><N/A>
[Boerserver / Boerserver][Stopped/Disabled]
  <C:\Program Files\Boercservice.exe><N/A>

[Remote Packet Capture Protocol v.0 (experimental) / rpcapd][Stopped/Manual Start]
  <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"><N/A>

==================================
c:\windows\system32\wbem\.vbe这个文件是借助调用c:\windows\system32\wscript.exe这个系统文件实现自启动的,是个病毒。
要上班了,先看到这么多,日志还没仔细看,晚上再说吧……
最后编辑超级游戏迷 最后编辑于 2008-05-23 08:57:47
打酱油的……
gototop
 

回复:开机出现这个怎么回事啊~

刚刚彻底杀了一遍。没有发现病毒。
实时监控当时报了毒,显示已清除,估计当时病毒就被杀掉了,但是注册表被修改了留下了这个开机就弹出错误的“后遗症”,怎么去掉。。。
要查找哪个键值解决这个。。。
gototop
 

回复:开机出现这个怎么回事啊~

下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:开机出现这个怎么回事啊~

问题解决,谢谢版主~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT