1234   1  /  4  页   跳转

[已解决] 无语了,这毒太牛了

无语了,这毒太牛了

基本表现是这样的:那电脑是办公室电脑,就一个过期的卡巴斯基,又一次我发现一个可以进程,是一个六位随即数字+xeex.exe,在进程表里时隐时现。后来也没有在发现这个进程,不过电脑又一次所有的执行文件不能运行,文件名全部被改,中间加进了好多空格或者不可识别的符号,包括卡巴程序里的文字,貌似有人重启后修复。现在的基本变现是,网页内搜索的页面全部打不开,包括百度的网页搜索,google的。我就下载安装了360,但是所有可执行文件都在双击后被删除,卡卡下载后不能安装。大致就这些,这会是什么病毒呢?如果还需要什么信息我再收集,各位大大帮忙解决下哈。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑完全免疫 最后编辑于 2009-04-20 19:58:43
分享到:
gototop
 

回复:无语了,这毒太牛了

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
gototop
 

回复: 无语了,这毒太牛了



引用:
原帖由 天月来了 于 2009-4-10 15:58:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击


不行,这工具的执行文件在我点击之后被删除了
gototop
 

回复:无语了,这毒太牛了

那就把sreng改个名字再运行。
gototop
 

回复: 无语了,这毒太牛了

那我再试试
gototop
 

回复:无语了,这毒太牛了

不要改名了,你那是javqhc病毒影响,改名也没用的

去这论坛下载那个修改的2.4版的SRENG工具

http://www.du110.com/thread-6456-1-1.html
最后编辑天月来了 最后编辑于 2009-04-10 17:28:07
gototop
 

回复: 无语了,这毒太牛了

还是消失了,360,这个工具,超级兔子的魔法盾,卡卡都不能运行
艾,这事怎么回事哦,,,,,
太强大了
gototop
 

回复 8F 完全免疫 的帖子

我刚回的你看了没???
gototop
 

回复: 无语了,这毒太牛了



引用:
原帖由 天月来了 于 2009-4-10 17:36:00 发表
我刚回的你看了没???

看到了,这个可以运行,不过出现这个情况
gototop
 

回复: 无语了,这毒太牛了

还有继续扫描么?
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT