12   1  /  2  页   跳转

[求助] 顽固病毒啊!

顽固病毒啊!

病毒名称:Harm.Script.BAT.Undef.a
杀毒软件:瑞星杀毒21.22.02
路径:C\WINDOWS\SYSTEM32
文件名:CMD.EXE
360安全卫士查处2个木马“AFLASHS木马”和“木马下载器01”!
每次一清除完成后重起了又有了!
主页被串改了!老弹出网址!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)

附件附件:

文件名:srenglog.txt
下载次数:216
文件类型:text/plain
文件大小:
上传时间:2009-1-19 22:45:54
描述:txt

分享到:
gototop
 

回复: 顽固病毒啊!

没发现木马群特征
威胁:
注册表:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <kacvc><c:\WINDOWS\system32\drivers\kavx.exe>  []
驱动:
[682578 / 682578][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\682562.sys><N/A>
风险驱动:
[sptd / sptd][Running/Boot Start]
  <\SystemRoot\System32\Drivers\sptd.sys><N/A>
附:CMD.exe

附件附件:

文件名:cmd.rar
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 22:54:04
描述:rar

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-19 22:54:04
gototop
 

回复:顽固病毒啊!

楼主是不是还安装着暴风影音?
貌似感染型病毒

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\kavx.exe
c:\windows\system32\drivers\682562.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[kacvc]    <c:\WINDOWS\system32\drivers\kavx.exe>
  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[682578 / 682578]    <\??\C:\WINDOWS\system32\Drivers\682562.sys>
gototop
 

回复:顽固病毒啊!

..........啥意思???不懂。。。。。。我刚刚杀了一遍才扫描的,没影响吧!估计我一重起就又有了!要不我重发?
gototop
 

回复 4F o1o8 的帖子

不用

回答是不是安装了暴风影音?
gototop
 

回复:顽固病毒啊!

是啊!
gototop
 

回复:顽固病毒啊!

可能被挂马
gototop
 

回复 6F o1o8 的帖子

完了
感染型。。。。

能不能全格?
gototop
 

回复:顽固病毒啊!

按照上面的步骤前需要进安全模式吗?
gototop
 

回复:顽固病毒啊!

不是吧!这么惨!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT