瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 他吗的,这毒太强了,哪位高人测试下了帮我下

1   1  /  1  页   跳转

[求助] 他吗的,这毒太强了,哪位高人测试下了帮我下

他吗的,这毒太强了,哪位高人测试下了帮我下

我在http://www.xkcode.com/sort024/sort025/65557.html 下载灰鸽子软件运行,我当时忘记开卡巴斯基了。结果运行后,使我的卡巴无法打开。显示comres.dll无法连接什么的,后来接着上不了网了,我在安全模式下杀毒,又杀出heur.download(变种)。现在还是不能上网,求高人帮帮我啊。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; IEShow Toolbar; IEShow LinkWanToolBar)
分享到:
gototop
 

回复:他吗的,这毒太强了,哪位高人测试下了帮我下

扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:他吗的,这毒太强了,哪位高人测试下了帮我下

关注一下这个病毒!!!
gototop
 

回复:他吗的,这毒太强了,哪位高人测试下了帮我下

现在其他的都好了,现在就上不了网了。
gototop
 

回复:他吗的,这毒太强了,哪位高人测试下了帮我下

用IceSword强制删除windows目录下的kkni.exe和xkcode.exe

可能还有其它文件释放。但在我这里,释放上述两个.exe后,这个病毒的主程序报错,自动停止运行。
gototop
 

回复: 他吗的,这毒太强了,哪位高人测试下了帮我下

简单玩了下
不详细写了
睡觉去
感谢smally93提供这个伟大的工具。。。

但是这个与processexplorer没什么区别
没那个processexplorer直观
可能是刚用的缘故











最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-11 21:50:24
gototop
 

回复: 他吗的,这毒太强了,哪位高人测试下了帮我下



引用:
原帖由 昵你吗的称 于 2009-5-11 13:01:00 发表
现在其他的都好了,现在就上不了网了。


测试中发现这个问题
是应用程序控制的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT