1   1  /  1  页   跳转

[求助] w1017.exe这个病毒 我没招了

w1017.exe这个病毒 我没招了

该病毒在每个盘符的根目录有一个以W1017.exe命名的文件,看不见的,工具-文件夹选项-显示所有文件夹和文件也没用(我的习惯显示),而且还不能动设置,一动了,它就变成"不显示隐藏的文件和文件夹",再怎么改也改不回来,并且硬盘里的其他隐藏文件可见,就这东西看不见,我也是从系统配置实用程序(msconfig)看见有这东西的

C盘它不在根目录,在C:\windows\system32下面

在系统配置实用程序的启动项里,禁用不了它!!

新建个跟它同名的文件覆盖也不行,去到注册表里删它的项,一刷新又出来
想开网站看看有没有此病毒专杀也开不了(其他杀毒网页也开不了) 甚至包含病毒,瑞星,金山==的帖子打不开

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:w1017.exe这个病毒 我没招了

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:w1017.exe这个病毒 我没招了

病毒w1017彻底解决办法 (了解网 乐视网病毒)
电脑环境:安装了瑞星系列软件。
中毒现象:
1、    资源管理器失效,无法查看当前进程;
2、    内存占用90%
3、    有病毒群显现,自动安装了一个网站导航(了解网:www.liaojie.com);
4、    自动安装了乐视网,视频播放软件,不定时弹出。
5、    乱七八糟得还装了一大堆软件。
6、    瑞星防火墙、杀毒软件、咔咔等防病毒软件全部不启动,无法打开。

还有更绝得,
1、    只要我在电脑本地打开还有“瑞星”字样得文件夹,打开后,马上自动关闭。
2、    打开ie,到google中搜索“瑞星”等杀毒软件,浏览器就被关闭;
3、    搜索w1017.exe、乐视网等关键字,浏览器自动关闭;
4、    无法进入“安全模式”

妈的,我真晕死了~~~~

我使用瑞星、金山、360等软件查杀都行,确切得说,都无法安装,最后一招。系统格式化。
当我晚上10点多,终于重新做完系统后,为了保险,
1、先安装杀毒软件。
2、联网,准备升级杀毒软件。
妈的让我崩溃得事情又发生了,发现又中毒了,而且还是,乐视网、w1017exe这个病毒。
我想进入安全模式进行查杀,发现根本无法进入,我服了!!!

制造病毒得人这么强,干点什么赚钱不好,非得无聊得在这制造病毒!!!!

怎么办,难道让我把所有得分区都格式化了???
多年得数据怎么不办!!!???
不行,我要继续和病毒作斗争!

启动“windows清理助手”!
这会,终于看到希望了,windows清理助手,终于发现了12个病毒,2个可以卸载得软件
高兴!
马上清除―――
过程:病毒使用了自保护功能,无法清楚,是否开始驱动级别清除?
确定!
电脑自动重新启动。
再次启动windows清理助手-扫描
发现原来得病毒又出现了!!!1

绝望中~~~~~

时间,已经是11点28分了―――

别急,让俺冷静得想想
1、第一次重做系统后,在没有联网得时候,是正常了(因为可以查看系统进程)
2、后来安装杀毒软件后发现无法启动证明已经中毒了。
3、因为已经重做了系统,c盘已经干净了,而又中毒了,就说明,病毒已经感染了所有磁盘!
4、在使用windows清理助手得时候,已经查到病毒w1017.exe但是无法彻底删除。

灵机移动――使用文件粉碎机!!!!!
(转机就在这一刻产生了!)
欢迎访问我得博客查看详细内容:

http://www.jxc114.com/?uid-3-action-viewspace-itemid-871


马上启动windows清理助手,高级模式――文件粉碎
挨个盘符查看,――我得天那,果真各个盘符下都复制了w1017.exe和autorun.inf文件。
Nnd,一个个粉碎吧。。。。

粉碎后,再次使用清理助手,清除――――
终于w1017被我彻底干掉了,也告别了乐视网、告别了群装得软件,google工具条、pplive等等一大堆得东西。

还是windows清理助手换我一个干净得天空!!

最后,没有办法还得全副武装杀毒软件。虽然他一次次得让我失望!
(这里没有贬低杀毒软件得意思,不过每次新得病毒出现都轻而易举得让杀毒软件捉襟见肘!)
这就是我和w1017.exe病毒得作战经历!
欢迎访问我得博客查看详细内容:

http://www.jxc114.com/?uid-3-action-viewspace-itemid-871
gototop
 

回复 1F fenjh 的帖子

改名运行Wsyscheck(例如改成:WSC.exe)。
按下图操作,即可搞掂。
刚试过。所用样本在附件中


附件附件:

文件名:w1017.rar
下载次数:158
文件类型:application/x-rar-compressed
文件大小:
上传时间:2008-10-20 15:37:27
描述:rar

最后编辑baohe 最后编辑于 2008-10-20 15:37:27
gototop
 

回复:w1017.exe这个病毒 我没招了

该用户帖子内容已被屏蔽
gototop
 

回复:w1017.exe这个病毒 我没招了

猫版 , 没这么简单的就清除的 , 你先让这个毒 联网下全 吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT