瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

123   1  /  3  页   跳转

[求助] 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

这样可以吗

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLogEm.LOG
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-16 21:24:22
描述:log

分享到:
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

C:\WINDOWS\TEMP\EXPLORER.EXE
不正常
我觉得楼主应该具体描述下情况
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

是直接删掉就行吗?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

现在症状没有什么死机,重启的症状,就是很多应用软件已经被感染不能用了
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

SREng也不能用,只能后台生成扫描文件
gototop
 

回复 3F tgl301 的帖子

系统的explorer.exe被替换了,将C:\WINDOWS\TEMP\EXPLORER.EXE拷贝到c:\windows目录下进行替换。可使用置顶帖的替换工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=460942
将C:\WINDOWS\system32\services.exe和C:\WINDOWSaboy.dll打包发送至可疑文件交流区鉴定。
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

用这个文件提取工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
将C:\WINDOWS\system32\services.exe和C:\WINDOWSaboy.dll打包发送至可疑文件交流区鉴定。
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

还有一个问题:
C:\WINDOWS\TEMP\EXPLORER.EXE是正常的系统文件吧,是不是把这个文件拷贝的替换程序目录下,然后进行替换?谢谢
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

将C:\WINDOWS\system32\services.exe和C:\WINDOWSaboy.dll打包发送至可疑文件交流区鉴定。
鉴定完了,是病毒,是直接删掉就可以了吗?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

C:\WINDOWS\system32\services.exe不能删除

删除就死了
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT