瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一个麻烦的病毒 有日志 谢谢帮忙

1   1  /  1  页   跳转

[求助] 一个麻烦的病毒 有日志 谢谢帮忙

一个麻烦的病毒 有日志 谢谢帮忙

1、病毒u盘或移动硬盘传播;
2、特征
  1、重新启动后自动检盘
  2、启动后弹出:
  0x00f12097指令引用的0x00f30bbc内存,该内存不能为written终止程序单击确定。
  点击确定后,能正常进入系统
  3、进入系统后弹出
    c:\windows\system32\cmd.exe对话框
和  d:\svchost.bat对话框,d:\svchost.bat对话框中写道:找不到文件-d:\scress.reg
      4、启动后和双击盘符时光驱自动弹出;
    5、注册表被停用
    6、鼠标左右键被转换为左手模式
    7、ctrl+alt+del被停用
    8、我的电脑、桌面等属性被停用

附件: SREngLOG.log (2008-7-28 10:59:01, 34.11 K)
该附件被下载次数 102



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
最后编辑sorcer 最后编辑于 2008-07-28 10:59:01
分享到:
gototop
 

回复:一个麻烦的病毒 有日志 谢谢帮忙

[C:\WINDOWS\system32\RAMASST.exe]
自己测下
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
QQ卸载,删除其安装目录,重装QQ

windos清理助手,金山清理专家清理系统

金山清理专家-安全百宝箱-系统修复工具
修复系统
gototop
 

回复:一个麻烦的病毒 有日志 谢谢帮忙

先顶上去 ,谢谢高手帮忙
gototop
 

回复:一个麻烦的病毒 有日志 谢谢帮忙

6、鼠标左右键被转换为左手模式

这毒够无聊的……

整个清理专家比如卡卡什么的清理下~QQ医生也不错哈~
最后编辑粉碎星辰 最后编辑于 2008-07-29 10:02:09
gototop
 

回复:一个麻烦的病毒 有日志 谢谢帮忙

d:\svchost.bat
这个东西找得到吗?
找得到把它删掉
好久没来了
嘻嘻
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT