1   1  /  1  页   跳转

[求助] OK1.exe是什么病毒

OK1.exe是什么病毒

前2天也就是3月8号  我们在玩DNF(地下城与勇士)的时候老是会弹出一个阻止程序的消息框 名字就是OK1.exe 然后瑞星会有提示说  已阻止程序从 aaa.michael67.cn/b.htm下载一个脚本 图片在附件    昨天和前天也上网查了下  也下了些工具在用 其中的就有  SREng  用了一个  官方SRENG工具2.7.0.1210版本已释放出来的程序  用这个程序扫描后的日志在附件中
现在用的网络为学校局域网  而且病毒只出现在我们寝室 同层楼的其他寝室均未出现
很奇怪的是3月8号下午集体掉过一次线  然后就晚上也掉过  掉线时登陆上网用的程序会被自动注销 网络未出现受限制等情况

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG11.log
下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-10 8:49:01
描述:log

分享到:
gototop
 

回复:OK1.exe是什么病毒

补充下 初步估计是8749的变种 间歇性发作
gototop
 

回复:OK1.exe是什么病毒

公司局域网机器大面积中毒,症状同楼主的一样也是脚步错误,同时还有“QQ中奖”,ARP攻击,IP地址冲突,网速变慢时常掉线
gototop
 

回复:OK1.exe是什么病毒

用SRENG 重置WINSOCK ,重启
进安全模式
删除文件 C:\WINDOWS\system32\TcpIpDog0.dll(删不掉可以常试置顶帖里的工具删)

开始-运行-REGEDIT回车
搜索TcpIpDog0.dll,反复搜,找到的项目都删除
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT