12   1  /  2  页   跳转

[求助] 怀疑中了强力病毒,关于XD卡的

怀疑中了强力病毒,关于XD卡的

插了一张怀疑有病毒的XD卡(奥林帕斯的)来杀毒,瑞星扫描过之后没有反应,打开卡中内容时出现错误(附件中有错误窗口的截图),之后开任务管理器出错误提示"任务管理器已被系统管理员停用",而且似乎无法关机或重启(点过之后没有很快反应,我没等就强制关机了)机器重启后依然会跳出这个错误,用冰刃检查进程发现一个用未见过的进程C:\WINDOWS\system32\SSVICHOSST.exe
日志已上传,另外请提供一个关于XD卡的解决方法,希望可以保存卡中数据


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-9 23:36:27
描述:log

分享到:
gototop
 

回复:怀疑中了强力病毒,关于XD卡的

SSVICHOSST.exe
病毒!
Virus Name 
The worm ofYahooMessenger (WORM_SOHANAD.EL)
  and are inroot directory.
autorun.inf ssvichosst.exe
Virus fileName
  and are inSYSTEM32directory.Theseare hidden files.
ssvichosst.exe autorun.ini
Main Harbor  USBmemoryandC:\WINDOWSandC:\WINDOWS\SYSTEM32
  Whenyoulaunch the 'regedit',youcansee"Registryediting hasbeendisabledbyyour
Symptom
administrator."
  ALLUSBmemoryandthe equipment withUSBinferface.
Infection
  If youselect andopeninfected drive,
this virus will work soon.
Infection route  USBFlash memory,Yahoo Messenger,...
Vaccine        It is able torecover the yourregstry.
vaccine_ssvichosst.reg
gototop
 

回复:怀疑中了强力病毒,关于XD卡的

把SSVICHOSST.exe删掉
再在注册表里把SSVICHOSST的相关项清除
后面那个恢复注册表的东西没找到
gototop
 

回复:怀疑中了强力病毒,关于XD卡的

2楼的没看懂
gototop
 

回复:怀疑中了强力病毒,关于XD卡的

用SRENG
注册表中
编辑[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe SSVICHOSST.exe>  []

为:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe >  []

删除驱动
[f816d01447fb7ba1 / f816d01447fb7ba1][Stopped/Manual Start]
  <\??\C:\f816d01447fb7ba1.dat><N/A>


删除文件
C:\WINDOWS\SYSTEM32\SSVICHOSST.EXE
最后编辑天月来了 最后编辑于 2008-07-10 10:47:47
gototop
 

回复:怀疑中了强力病毒,关于XD卡的

驱动找到删了,注册表项没有,文件也没有了。另外文件夹选项找不到了
gototop
 

回复:怀疑中了强力病毒,关于XD卡的

任务管理器依然被锁着
gototop
 

回复:怀疑中了强力病毒,关于XD卡的

再扫最新日志来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 怀疑中了强力病毒,关于XD卡的

扫好了

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-10 10:54:02
描述:log

gototop
 

回复:怀疑中了强力病毒,关于XD卡的

日志没啥了~~

可能系统文件被XX了`~

有XP的安装盘,就覆盖下
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT