瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮忙看看这是什么啊?急,在线等啊!

1   1  /  1  页   跳转

[求助] 大家帮忙看看这是什么啊?急,在线等啊!

大家帮忙看看这是什么啊?急,在线等啊!

        用了同事一个U 盘后悲剧发生了.在所有硬盘及其下的所有一级文件夹下都产生了一个以文件夹名为名字的.exe文件,如c盘是就是c.exe,f盘下就是f.exe,用瑞星最新升级的版本也查不出、杀不了任何病毒!好郁闷啊,谁能帮帮我啊,这是什么病毒?还是什么木马?用什么专杀工具可以彻底清楚啊.......谢谢了先!!!附件中是生成的exe病毒文件和SREng的扫描报告。拜托了,在线等啊......

附件: F.rar (2008-8-6 13:26:21, 26.57 K)
该附件被下载次数 150


附件: SREngLOG.log (2008-8-6 13:26:21, 32.59 K)
该附件被下载次数 189



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:大家帮忙看看这是什么啊?急,在线等啊!

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\help\schedl.exe
c:\windows\system32\drivers\zu7bgc.sys
c:\windows\system32\drivers\wmkilldrv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[schedl]    <C:\WINDOWS\Help\schedl.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zu7bg / zu7bgc]    <\SystemRoot\System32\DRIVERS\zu7bgc.sys>
[WmKillDrv / WmKillDrv]    <\??\C:\WINDOWS\system32\drivers\WmKillDrv.sys>
gototop
 

回复:大家帮忙看看这是什么啊?急,在线等啊!

该用户帖子内容已被屏蔽
最后编辑福兴韵 最后编辑于 2008-08-06 14:12:48
gototop
 

回复:大家帮忙看看这是什么啊?急,在线等啊!

文件名:F.exe
病毒名:Harm.Win32.VB.z


您所上报的病毒文件将在瑞星2008的20.56.31版本中处理解决,如遇特殊问题可能会推后几个版本。
gototop
 

回复:大家帮忙看看这是什么啊?急,在线等啊!

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\help\schedl.exe
c:\windows\system32\drivers\zu7bgc.sys
c:\windows\system32\drivers\wmkilldrv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[schedl]    <C:\WINDOWS\Help\schedl.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zu7bg / zu7bgc]    <\SystemRoot\System32\DRIVERS\zu7bgc.sys>
[WmKillDrv / WmKillDrv]    <\??\C:\WINDOWS\system32\drivers\WmKillDrv.sys>

冰刃什么的都行哈
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT