瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑刚刚中毒快救我,瑞星被遏制住不能启动

1   1  /  1  页   跳转

[求助] 电脑刚刚中毒快救我,瑞星被遏制住不能启动

电脑刚刚中毒快救我,瑞星被遏制住不能启动

刚才下载硬件查看软件,发现容量不对,运行后硬盘灯狂闪,此时发现那个说明文的容量也不对,地址如下:http://blog.sina.com.cn/s/blog_5f52eca30100ck0h.html


瑞星被遏制住不能启动

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
分享到:
gototop
 

回复: 电脑刚刚中毒快救我,瑞星被遏制住不能启动

果然中招卡卡也不能启动

附件附件:

文件名:未命名.JPG
下载次数:321
文件类型:image/pjpeg
文件大小:
上传时间:2009-6-7 0:05:55
描述:jpg



gototop
 

回复:电脑刚刚中毒快救我,瑞星被遏制住不能启动

下载SRENG,扫描日志上来看看。

如果已清除病毒,请楼主修复瑞星。
查看瑞星是否报毒,如不报毒,请压缩后发上来。
最后编辑浪漫纸箱 最后编辑于 2009-06-07 00:09:34
gototop
 

回复: 电脑刚刚中毒快救我,瑞星被遏制住不能启动

智能扫描后的文本文档

附件附件:

文件名:SREngLOG.rar
下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-7 0:15:45
描述:rar

gototop
 

回复: 电脑刚刚中毒快救我,瑞星被遏制住不能启动

这是我在那个网站下载的带病毒的软件


样本已转移到“可疑文件交流”区
最后编辑豪斯登堡新郎 最后编辑于 2009-06-07 07:37:18
gototop
 

回复: 电脑刚刚中毒快救我,瑞星被遏制住不能启动

卡卡检测如下
gototop
 

回复:电脑刚刚中毒快救我,瑞星被遏制住不能启动



[PID: 2776 / 3dfx][C:\DOCUME~1\3dfx\LOCALS~1\Temp\smses.exe]  [N/A, ]

    [C:\DOCUME~1\3dfx\LOCALS~1\Temp\fixfinal2.dll]  [N/A, ]
   
特殊特权被允许: SeDebugPrivilege [PID = 2776, C:\DOCUME~1\3DFX\LOCALS~1\TEMP\SMSES.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2776, C:\DOCUME~1\3DFX\LOCALS~1\TEMP\SMSES.EXE]


==================================


结束进程:
C:\DOCUME~1\3dfx\LOCALS~1\Temp\smses.exe

删除文件:
C:\DOCUME~1\3dfx\LOCALS~1\Temp\smses.exe
C:\DOCUME~1\3dfx\LOCALS~1\Temp\fixfinal2.dll


PS:
浏览器加载项:
[InfosecCertInstall Class]
  {0EB487C8-E9AC-43A6-8C4C-083999B0622F} <C:\WINDOWS\system32\certInStall.dll, >

建议删除
不认识我没关系,因为我也不认识你。
gototop
 

回复:电脑刚刚中毒快救我,瑞星被遏制住不能启动

C:\WINDOWS\Tasks\9
C:\DOCUME~1\3dfx\LOCALS~1\Temp\1990

删除这些文件

删除驱动[io / io]
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT