瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这个病毒老有提示,但怎么杀不掉

12   1  /  2  页   跳转

[求助] 这个病毒老有提示,但怎么杀不掉

这个病毒老有提示,但怎么杀不掉

这个一插优盘、移动硬盘就有G:\autorun.inf中 JS.Downloader.is.148(JS脚本病毒)提示,用瑞星杀一遍,也不提示有病毒,怎样才能杀掉,请大家帮忙!谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:这个病毒老有提示,但怎么杀不掉

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:这个病毒老有提示,但怎么杀不掉

将移动硬盘插电脑上

然后用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复:这个病毒老有提示,但怎么杀不掉

最简单的方法是格了u盘,用免疫软件免疫u盘,你可以试一下超级巡警
gototop
 

回复: 这个病毒老有提示,但怎么杀不掉

怎么设置后台扫描不成功?现将扫描结果发上来,请朋友们帮助分析,谢谢!

附件附件:

下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-5 13:27:20
描述:log

gototop
 

回复:这个病毒老有提示,但怎么杀不掉

C:\WINDOWS\System32\cdcd.sys
C:\WINDOWS\System32\DRIVERS\d347bus.sys
C:\WINDOWS\System32\Drivers\d347prt.sys
C:\WINDOWS\1234.EXE.EXE
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:这个病毒老有提示,但怎么杀不掉

日志显示,你这文件夹病毒的启动项已没文件存在了,你难道插进这电脑,还有那假文件夹生成???
==================================
启动文件夹
[08F740]
  <C:\Documents and Settings\IBM\「开始」菜单\程序\启动\08F740.lnk --> C:\WINDOWS\system32\813993\08F740.EXE [File is missing]><N>

如果那U盘内假文件夹还生成,就压缩发一个来。
gototop
 

回复:这个病毒老有提示,但怎么杀不掉

现在是每次一插移动硬盘或u盘就出现Unknown Virus                        删除染毒文件成功,另外这个[08F740]
  <C:\Documents and Settings\IBM\「开始」菜单\程序\启动\08F740.lnk --> C:\WINDOWS\system32\813993\08F740.EXE [File is missing]><N>
以前也删除过,但之后就出现,请版主指导下一步该怎么办?谢谢!
gototop
 

回复:这个病毒老有提示,但怎么杀不掉

如果那U盘内假文件夹还生成,就压缩发一个来。

你现在用WinRAR打开U盘看到底什么个情况?

gototop
 

回复: 这个病毒老有提示,但怎么杀不掉

一插u盘或移动硬盘就会出现提示:删除病毒:UnknownViru C:\WINDOWS\EXPLORER.EXE
J:\SYSTEM VOLUME INFORMATION.EXE  盘上原文件夹都变成隐藏,多出一个文件夹带exe,全盘杀毒,大多不报毒,请版主帮忙看看扫描记录。谢谢!!

附件附件:

下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-10 18:47:40
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT