瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

1   1  /  1  页   跳转

请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

我今天下午下载东西的时候,估计不小心中病毒了,也没有察觉,一会儿后所有的程序的后缀名之后都被加了12976.deid,比如:电影2012.R5.LINE.XviD.CD2.rmvb12976.deid;Music北京欢迎你.wma12976.deid;CrossFire_穿越火线CrossFire_OBV044_Full.exe12976.deid;请问我怎么处理呢,现在所有执行程序都打不开了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0; InfoPath.2; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:194
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-13 19:33:20
描述:log

附件附件:

文件名:BrowserHelp.rar
下载次数:279
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-13 20:32:51
描述:被修改的文件,样例

最后编辑w8839501 最后编辑于 2010-03-13 20:32:51
分享到:
gototop
 

回复:请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

把这上报到瑞星主页上的病毒上报里面。
gototop
 

回复 1F w8839501 的帖子

补充下,目前C盘由于 系统还原,已经恢复了,D\E\F盘无法还原,还是不能使用里面的所有程序
gototop
 

回复:请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

首先在运行中输入regedit然后再打开的软件中,找到HKEY_CLASSES_ROOT\.exe选择下面的位置将.exe后面的文字删除,
然后下拉找到exefile点击下面的Defaulticon将默认的改为%1,然后重启一下

找到一个比较小的程序后缀名为12976.deid的文件

打包以附件的形式上传论坛

最后编辑辛达星郁 最后编辑于 2010-03-13 19:59:04
要深入,要专一.......
gototop
 

回复 4F 辛达星郁 的帖子

兄弟,我已经照你的话做了,接下来怎么做啊
gototop
 

回复:请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

楼主有空看看:476186923
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复 6F 过客2007 的帖子

476186923 是什么?
gototop
 

回复: 请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”



引用:
原帖由 w8839501 于 2010-3-13 20:41:00 发表
兄弟,我已经照你的话做了,接下来怎么做啊


那里的注册表你改了没有

改完之后,有什么反应吗?

那个数字是他的QQ号。
要深入,要专一.......
gototop
 

回复:请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

gototop
 

回复:请问各位大虾,我中毒了,所有程序后缀被改为"12976.deid”

文件没被感染,把文件名后面的12976.deid去掉就可以了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT