瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 worm.madangel.a 如何处理 扫描日志已经上传 请帮忙看看

12   1  /  2  页   跳转

[求助] worm.madangel.a 如何处理 扫描日志已经上传 请帮忙看看

worm.madangel.a 如何处理 扫描日志已经上传 请帮忙看看

所有EXE文件都感染了 瑞星安装程序刚下下来就说被破坏,各位老大 求求你们帮帮我哈 怎么处理啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
最后编辑天下无du 最后编辑于 2009-04-15 12:51:16
分享到:
gototop
 

回复:worm.madangel.a 如何处理

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:worm.madangel.a 如何处理

扫描的内容太长了 你让我扫描哪几个 贴不上来
gototop
 

回复:worm.madangel.a 如何处理

c:\windows\system32\severx.exe  这个里面有病毒 杀不掉 能发现
gototop
 

回复:worm.madangel.a 如何处理

刚在网上看到处理方法 不知道是否可行 贴出来让各位高人看看

中了worm.madangel.a病毒,exe文件被感染。杀完了了每次开机还有。

病毒症状表现:SYSTEM32下出现SERVERX.EXE。病毒感染.exe文件;强加启动项;在system32下建立serverx.exe的隐藏文件;
采用常规处理方法均不能彻底删除,如安全模式下、试用其他工具软件如木马清道夫、unlocker、木马杀客等均未解决。

重做系统后马上在系统盘的SYSTEM32下出现SERVERX.EXE并且在任务管理器里出现可疑进程SERVERX.EXE(结束后又会出现)

解决方法:开机进入安全模式,删除系统盘-windows-SYSTEM32下的SERVERX.EXE文件,并创建新文件夹,命名为SERVERX.EXE,并将属性设置为只读和隐藏,找到注册表的启动项,将所有非法启动项删除,然后启动杀毒软件全盘杀毒,重新启动后基本就OK啦。
gototop
 

回复:worm.madangel.a 如何处理

是否可行,需要自己的机器上进行实际操作。
每个计算机环境不一样,可能方法也不尽相同。

日志文件作为附件提交到这里。
日志内容直接贴上来反而不好分析。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:worm.madangel.a 如何处理

附件怎么贴啊

附件附件:

文件名:SREngLOG.log
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-15 12:47:15
描述:log

最后编辑天下无du 最后编辑于 2009-04-15 12:47:15
gototop
 

回复:worm.madangel.a 如何处理

点右下角的”回复“。
就知道怎么上传附件了。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:worm.madangel.a 如何处理

贴上去了
gototop
 

回复:worm.madangel.a 如何处理

日志没什么问题。
不过看你的计划任务有些多,不知道是自己设置的吗?
如果不是自己设置的,可以点击-开始-设置-控制面板-计划任务,将其中的任务清空。
最后编辑帅哥阿福 最后编辑于 2009-04-15 12:52:18
╭∩╮(︶︿︶)╭∩╮
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT