瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了病毒了,开IE浏览器网页没打开窗口就自动关闭了!

1   1  /  1  页   跳转

[求助] 电脑中了病毒了,开IE浏览器网页没打开窗口就自动关闭了!

电脑中了病毒了,开IE浏览器网页没打开窗口就自动关闭了!

描述:见标题;
内容:见日志。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-29 15:06:01
描述:log

附件附件:

文件名:桌面.rar
下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-29 15:25:53
描述:rar

最后编辑安生的鱼 最后编辑于 2009-06-29 15:25:53
分享到:
gototop
 

回复:电脑中了病毒了,开IE浏览器网页没打开窗口就自动关闭了!

下载文件批量提取工具提取下面文件
附件: 文件提取处理器.rar (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

提取:
C:\WINDOWS\ULMZ6AXBM4.exe
C:\WINDOWS\K56ZX4VZ4HO6.exe
C:\WINDOWS\SB1WFE.exe
C:\WINDOWS\VRE1MRWWS17J.exe
C:\WINDOWS\3X8XA0R0L8H.exe
C:\WINDOWS\1MZVBHSU.exe
C:\WINDOWS\4HEWA0LA6M7B.exe
C:\WINDOWS\YVF1N.exe
C:\WINDOWS\DIO6WSO.exe
C:\WINDOWS\WQ2NH6DF.exe
C:\WINDOWS\FGGDNPJFLR3A.exe
C:\WINDOWS\F6VNUQ.exe
C:\WINDOWS\A91KO0.exe
C:\WINDOWS\ULMZ6AXBM4.exe

不论提取结果如何,哪怕提取失败,也请压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑中了病毒了,开IE浏览器网页没打开窗口就自动关闭了!

你是中了强感染型病毒了,你安装在其他盘的这些程序必须终止其开机自启动,可能已被感染了。

你不终止他们的开机自启动,就算清理完病毒主程序,你重启电脑后,那些其他盘被感染的程序一开机自启动,病毒就又来了


d:\Program Files\StormII\stormliv.exe
e:\oracle\product\10.2.0\db_1\bin\nmesrvc.exe
e:\oracle\product\10.2.0\db_1\Bin\extjob.exe
D:\oracle\bin\omtsreco.exe
e:\oracle\product\10.2.0\db_1\bin\isqlplussvc.exe
e:\oracle\product\10.2.0\db_1\BIN\TNSLSNR
D:\oracle\BIN\ONRSD.EXE
e:\oracle\product\10.2.0\db_1\bin\ORACLE.EXE
最后编辑天月来了 最后编辑于 2009-06-29 15:16:29
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑中了病毒了,开IE浏览器网页没打开窗口就自动关闭了!

OK ,按你的要求把那些要提取的文件都提取上来了,见附件《桌面.rar》
gototop
 

回复:电脑中了病毒了,开IE浏览器网页没打开窗口就自动关闭了!

你安装有卡巴杀毒软件,我不知道它升级至最新是否能杀

但是目前瑞星最新版本病毒库已可杀

看你是否愿意了

暂时停止卡巴的所有工作,或者卸载卡巴

然后将下面程序剪切到其他任意文件夹里:

d:\Program Files\StormII\stormliv.exe
e:\oracle\product\10.2.0\db_1\bin\nmesrvc.exe
e:\oracle\product\10.2.0\db_1\Bin\extjob.exe
D:\oracle\bin\omtsreco.exe
e:\oracle\product\10.2.0\db_1\bin\isqlplussvc.exe
e:\oracle\product\10.2.0\db_1\BIN\TNSLSNR
D:\oracle\BIN\ONRSD.EXE
e:\oracle\product\10.2.0\db_1\bin\ORACLE.EXE

目的是为了防止开机被感染的其他盘程序开机自启动释放病毒文件

然后这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\ULMZ6AXBM4.exe
C:\WINDOWS\K56ZX4VZ4HO6.exe
C:\WINDOWS\SB1WFE.exe
C:\WINDOWS\VRE1MRWWS17J.exe
C:\WINDOWS\3X8XA0R0L8H.exe
C:\WINDOWS\1MZVBHSU.exe
C:\WINDOWS\4HEWA0LA6M7B.exe
C:\WINDOWS\YVF1N.exe
C:\WINDOWS\DIO6WSO.exe
C:\WINDOWS\WQ2NH6DF.exe
C:\WINDOWS\FGGDNPJFLR3A.exe
C:\WINDOWS\F6VNUQ.exe
C:\WINDOWS\A91KO0.exe
C:\WINDOWS\ULMZ6AXBM4.exe

不论删除结果如何立即重启电脑,进系统后绝不打开任何磁盘,绝不使用其他盘任意程序

去下载免费30天的全功能瑞星杀毒软件,安装后升级最新版本全盘杀毒
http://all.rising.com.cn/download/transfer.asp?ver=COMFREE

安装的时候,只选择安装杀毒主程序,不要安装任何监控部分,因为你如果舍不得卸载卡巴,那么瑞星的监控部分可能和卡巴冲突
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT