回复 7F zxy5666kk 的帖子
lz装瑞星吧升级到最新版可以查杀你上传的样本。
1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\pnkbstrb.exe
c:\windows\system32\c58804\55579d.exe
c:\program files\common files\grass valley\procoder 3\kernel\pnxservr.exe
c:\windows\system32\c58804\com.run
c:\windows\system32\c58804\dp1.fne
c:\windows\system32\c58804\eapi.fne
c:\windows\system32\c58804\internet.fne
c:\windows\system32\c58804\krnln.fnr
c:\windows\system32\c58804\regex.fnr
c:\windows\system32\c58804\shell.fne
c:\windows\system32\c58804\spec.fne
"d:\cucn secret\cucn secret.exe" 1 /local
c:\documents and settings\zxy5666\「开始」菜单\程序\启动\95b414.lnk
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[NexusServer] <"C:\Program Files\Common Files\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe" -SelfLaunch>
[NSCT] <"D:\CUCN Secret\cucn secret.exe" 1 /local>
启动项目 -- 启动文件夹之如下项删除:
[95B414] <C:\Documents and Settings\zxy5666\「开始」菜单\程序\启动\95B414.lnk>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[PnkBstrB / PnkBstrB] <C:\WINDOWS\system32\PnkBstrB.exe>
**************以上分析报告由SREngLog分析助手提供******************分析:草莽书生
时间:2008-12-12
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)