瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中病毒了! 什么都不管用! 急急急!

1   1  /  1  页   跳转

[求助] 中病毒了! 什么都不管用! 急急急!

中病毒了! 什么都不管用! 急急急!

今天下了个文件, 安装时觉得不对劲, 后来就赶紧关了, 但是安装包关不掉, 任务管理器也不行, 重启后瑞星 卡卡 360 都自动关闭 进入安全模式后用瑞星查毒 一下查出来将近70个系统文件染毒 但只有2个可以删除 其他的瑞星提示杀毒失败 怎么办啊 这是我的扫描文件 请高手们帮帮忙 谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:736
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-23 13:14:16
描述:log

分享到:
gototop
 

回复:中病毒了! 什么都不管用! 急急急!

Explorer.exe和COMRes.dll被替换了,可从其他同版本操作系统中,复制这两个文件,将其覆盖至本机。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\EN7hzSreCat8.dll
C:\WINDOWS\system32\CJPtNyJ6HWTgWWJdUe.dll
C:\WINDOWS\system32\ZfbJ9AWwU.dll
C:\WINDOWS\system32\t44y9a553NQ.dll
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\system32\hhnt2pBK.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\DcXb7abe.dll
C:\WINDOWS\fonts\GXuVhwj5ntrpzmbBBz.fo
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\CtZ8uc499k.fon
C:\WINDOWS\fonts\bVmwwaC9wK.fon
C:\WINDOWS\fonts\ynysgR5mC.fon>
C:\WINDOWS\system32\dhDhwS7fFW.dll>
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\fonts\MbsV2QQJe.fon
C:\WINDOWS\system32\122B901E.dll>
C:\WINDOWS\system32\UnsrA8Hec.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\fonts\MqppW9KYn.fon
C:\WINDOWS\system32\KnSBC7Rm.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\fonts\nMGKbjzrcYBeMU4E.fon
C:\WINDOWS\system32\QsbvDcwq7umu.dll
C:\WINDOWS\system32\RV2MbKrHA.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\yZBe42ZrDxZA.dll
<C:\WINDOWS\system32\eThZrkpVeaM3wcX.dll>
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\UUF26.tmp
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\phpi.dll
C:\WINDOWS\TEMP\EXPLORER.EXE

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中病毒了! 什么都不管用! 急急急!

你的意思我不太明白 是不是提取文件后把文件上传到可疑文件交流区 这是我的提取文件 下来该干嘛啊

附件附件:

文件名:ArFile.log
下载次数:140
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-23 18:42:26
描述:log

gototop
 

回复: 中病毒了! 什么都不管用! 急急急!

http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe
下载运行
运行前关掉所有安1全类软件监控
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-06-23 18:47:56
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT