瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 U盘病毒,请大家帮忙解决一下,谢谢!

1   1  /  1  页   跳转

[求助] U盘病毒,请大家帮忙解决一下,谢谢!

U盘病毒,请大家帮忙解决一下,谢谢!

下面这个是我插上U盘后,瑞星杀毒软件主动防御的提示:

应用程序信息
文件名C:\WINDOWS\SYSTEM32\NWZI.EXE
版本:
厂商:
PID: 3512
创建H:\AUTORUN.INF
规则信息:
在各分区创建或修改自动运行文件(Autorun.inf)
      在各分区创建或修改自动运行文件(Autorun.inf)
文件路径:
        A:---Z:\Autorun.inf

然后打开U盘,里面三个文件,不知道是什么东西,删除又自动生出来!

附件中提供u盘里存在的三个文件的图片

请大家帮我看下!



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 538; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:rslog.rar
下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-1 11:41:42
描述:扫描日志

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-1 13:07:24
描述:SRENG扫描日志

最后编辑神义结 最后编辑于 2009-06-01 13:07:24
分享到:
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

C:\WINDOWS\SYSTEM32\NWZI.EXE
  将这个提交的可疑文件交流区
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

我两边都发了求助帖,那边人要我到这边求助,这边人要我到那边求助,我去哪里求助好呢!
gototop
 

回复: U盘病毒,请大家帮忙解决一下,谢谢!



引用:
原帖由 神义结 于 2009-6-1 12:28:00 发表
我两边都发了求助帖,那边人要我到这边求助,这边人要我到那边求助,我去哪里求助好呢!

这里可以提交日志,不是瑞星日志

下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复 4F sinoer 的帖子

请问瑞星日志在哪提取,我是在卡卡里提取的日志!
gototop
 

回复 5F 神义结 的帖子

看4楼回复  提的是SRENG的日志
工具和使用方法4楼有链接
您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

谢谢楼上的强调,也谢谢提供工具下载的人,我马上下载工具去提取!
gototop
 

回复:U盘病毒,请大家帮忙解决一下,谢谢!

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\nvcolor.exe

不论删除结果如何立即重启电脑,看情况如何。

顺便再去删除I盘里的那两个东西去吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT