瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了(*.PIF)病毒,也就是3.pif。杀不干静???????

12   1  /  2  页   跳转

[求助] 中了(*.PIF)病毒,也就是3.pif。杀不干静???????

中了(*.PIF)病毒,也就是3.pif。杀不干静???????

中了(*.PIF)病毒,也就是3.pif。杀不干静???????
现有好几台电脑都中了。
用了很多软件:超级兔子,Windows清理助手,金山清理专家,TrojanKiller.exe,RepairTool.exe,瑞星,金山等,都杀不干静。
希望能出个专杀。
附件里是扫描的日志,请帮忙看看!


附件: SREngLOG.log (2008-10-10 17:49:01, 10.91 K)
该附件被下载次数 123



附件: 瑞星听诊信息.rar (2008-10-10 17:49:01, 3.83 K)
该附件被下载次数 156



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
最后编辑空中的一朵云 最后编辑于 2008-10-13 13:16:58
分享到:
gototop
 

回复:中了(*.PIF)病毒,杀不干静???????

这文件夹是什么东西?
C:\WINDOWS\Driver..\
gototop
 

回复 1F 空中的一朵云 的帖子

C:\WINDOWS\Driver.\daemon.exe

请将此文件打包发到样本区。这个程序有问题。
gototop
 

回复:中了(*.PIF)病毒,杀不干静???????

那个drvier..目录就是病毒生成的,见过

记得似乎C盘根目录下还有一个“bad.”这个目录,里面也是病毒
gototop
 

回复:中了(*.PIF)病毒,杀不干静???????

楼主注意。资源管理器浏览的话
Driver.文件夹显示为Driver
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:中了(*.PIF)病毒,杀不干静???????

楼主用瑞星2009杀毒软件试试。。
时间过得好快。。。。
gototop
 

回复:中了(*.PIF)病毒,杀不干静???????

建议
先用wsyscheck(11楼的 http://bbs.ikaka.com/showtopic-8442813.aspx)找到C:\WINDOWS\Driver.\daemon.exe并结束它,
接着用xdelbox删除C:\WINDOWS\Driver.\daemon.exe和C:\WINDOWS\Driver..\daemon.exe,
最后用SRENG编辑注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <user><C:\WINDOWS\Driver..\daemon.exe>  [],即是删除里面的
C:\WINDOWS\Driver..\daemon.exe。,
最后用Windows清理助手和杀毒软件全盘清理。
gototop
 

回复 3F baohe 的帖子

C:\WINDOWS\Driver.\daemon.exe

请将此文件打包发到样本区。这个程序有问题。

这个文件夹显示为空,打不开,不让压缩,也不让就这样上传。压缩时提示找不到指定文件。
最后编辑空中的一朵云 最后编辑于 2008-10-13 13:22:05
gototop
 

回复: 中了(*.PIF)病毒,也就是3.pif。杀不干静???????



引用:
原帖由 猎豹一号 于 2008-10-10 21:12:00 发表
建议
先用wsyscheck(11楼的 http://bbs.ikaka.com/showtopic-8442813.aspx)找到C:\WINDOWS\Driver.\daemon.exe并结束它,
接着用xdelbox删除C:\WINDOWS\Driver.\daemon.exe和C:\WINDOWS\Driver..\daemon.exe,
最后用SRENG编辑注


C:\WINDOWS\Driver.文件夹显示为空,找不到daemon.exe.可以把Driver.文件夹删除吗?谢谢!
任务管理器里有daemon.exe程序,可以正常结束它。但在我的电脑里搜索不到这个文件,只搜到这两个文件:
cidaemon.exe,在C:WINDOWS\SYSTEM32里。
DAEMON.EXE-36A9BAD9.pf  在c:WINDOWS\PREFETCH里面。
不只有关系否?谢谢!
gototop
 

回复 8F 空中的一朵云 的帖子

用winrar看能否显示,一般的病毒都搞点隐藏属性什么的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT