瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊,病毒,老是重启,附件里是病毒,谁帮我看看

1   1  /  1  页   跳转

[求助] 救命啊,病毒,老是重启,附件里是病毒,谁帮我看看

救命啊,病毒,老是重启,附件里是病毒,谁帮我看看

救命啊,病毒,老是重启,附件里是病毒,谁帮我看看

双击以后,就安装病毒了,有高手帮我看看吗?千万不要点

瑞星,卡巴扫描都不报病毒,我就点了,结果。。。。开机重启  进程里有个4334.exe 手快删了就好了,手慢就蓝屏重启,有人能帮忙吗

装成图片骗人点的,其他我知道有问题,就是瑞星不报毒,我才打开看看到底是什么鬼把戏


启动项里没异常,请问怎么删,到底是什么毒谁能告诉我

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件附件:

文件名:1.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-13 20:31:08
描述:rar

分享到:
gototop
 

回复:救命啊,病毒,老是重启,附件里是病毒,谁帮我看看

这个只要让他开机不启动就好了,请问高人有办法吗
启动项里没这个,删不了,有其他办法吗
gototop
 

回复:救命啊,病毒,老是重启,附件里是病毒,谁帮我看看

我试着运行了一下那个病毒,它是通过增加服务和驱动来自动运行的
如果你有一定的经验,请进入安全模式(开机windows出现进度条之前按f8),用sreng删除服务
[323 / 323][Stopped/Auto Start]

  <C:\WINDOWS\SYSTEM32\4334.exe -u><Microsoft Corporation>
同时删除 文件为4334.sys的驱动项(我机子上的驱动项为:
[usbmouseb / usbmouseb][Stopped/Manual Start]

  <\??\C:\WINDOWS\SYSTEM32\drivers\4334.sys><N/A>

同时删除文件
C:\WINDOWS\SYSTEM32\drivers\4334.sys
C:\WINDOWS\SYSTEM32\4334.exe
以及C:\WINDOWS\SYSTEM32\目录下的另外两个文件名为4334的文件(因为我删的早,不记得扩展名了)


如果你自己不能找到这些文件,请进入安全模式,用sreng扫描一下,把结果以附件发 上来,我会告诉你具体的方法
最后编辑从菜鸟开始 最后编辑于 2008-07-13 21:53:21
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT