1   1  /  1  页   跳转

[求助] 好像是加壳病毒啊!(急)

好像是加壳病毒啊!(急)

今天同事的机子上用瑞星检测发现了一个病毒,名称前面好像有一个什么"root"的标志,是不是被加壳的啊?文件名称为"vluye.sys",路径为c:/windows/system32/drivers,用attrib命令检测该文件属性为A,去掉其属性后想删除这个文件,结果显示是文件正被另一程序使用,进入安全模式用瑞星的文件粉碎功能,结果是文件不能被加入,也就是不能被粉碎,进入注册表利用查找命令搜索"vluye.sys"的键值,然后全部删除,再按照先前的操作,仍然是不能删除,而且在注册表的第一个根键下有一个"vluye.sys"的键值项,其下还有一个enou的键项,在右侧面板中有一个为"0"的键值,其数值设置为"ROOT-HLKM-vluye.sys",求各位大虾帮忙了啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
分享到:
gototop
 

回复:好像是加壳病毒啊!(急)

瑞星最最新版杀毒。没杀掉这个病毒吗?那么病毒处理状态结果是什么?还有病毒路径是?
gototop
 

回复:好像是加壳病毒啊!(急)

楼主既然知道是加壳病毒,我想对您来讲是小菜一碟了.

还要来求助我们这些小菜菜呀!
gototop
 

回复: 好像是加壳病毒啊!(急)

提示删除成功,然而去看那个文件还存在啊,而且去百度搜索了一下,发现没有一个与这个文件相关的内容,郁闷,怀疑加壳,偶不一定知道脱壳技术啊!,要不给个脱壳技术教程,偶也学学!
gototop
 

回复:好像是加壳病毒啊!(急)

按版规需要上传SREng的扫描报告,如果需要具体解决办法也需SREng的扫描报告
点击下载:SREng

一:使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.BAT运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】

二:为了减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
点击下载:金山清理专家
使用方法:金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

三:如都以上软件无法正常运行,下载下面的软件:
修改版SRENG
gototop
 

回复 4F 穿越封锁线 的帖子

有个地方说去华军软件园下一个名字为"unlocker"的小工具,然后用这个小工具就可以把文件解锁,然后就可以删除了,不知道可不可以!
gototop
 

回复:好像是加壳病毒啊!(急)

可以参考我常用的几个删除工具,个人认为还有其他帮凶,建议楼主上传份日志,以便进一步分析是否还有其他病毒程序
http://bbs.ikaka.com/showtopic-8536393.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT