1   1  /  1  页   跳转

杀病毒高手请帮我..

杀病毒高手请帮我..

我的电脑里有种病毒,但用最新的Symantec Antivirus查不出来
特征是这样的:
病毒会把我用过的文件都分别复制到每个盘的\System Volume Information\_restore{DBE6E16E-041D-4A14-B2A8-69E68B086FD8}\  然后改名字为A000****(如A0004582),而且有个里面有个文件名叫change的文本文档,里面都是乱码,并且这个文本文档是删不掉的,系统总是说它在被使用,下面我给各位高手截一段该文档里的乱码,请大家帮忙:
锿?        \ D e v i c e \ H a r d d i s k V o l u m e 1 \ S y s t e m  V o l u m e  I n f o r m a t i o n \ _ r e s t o r e { D B E 6 E 1 6 E - 0 4 1 D - 4 A 1 4 - B 2 A 8 - 6 9 E 6 8 B 0 8 6 F D 8 } \ R P 2 0 \ c h a n g e . l o g          锿?          FF                                      @    \ W I N D O W S \ s y s t e m 3 2 \ m s c t f . d l l          锿?      GF                                      Z    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ m s c t f . d l l . n e w          锿?          HF                                      R    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ m s c t f . d l l      ?    锿?    €  IF                                      R    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ m s c t f . d l l  "    A 0 0 0 4 5 4 7 . d l l       ?  $      0                   4                                           €       8 8 - C B 3 4 - 4 0 1 7 - 8 E 1 3 - 1 0 C F C A 2 5 1 9 F E } \ L a n g u a g e P r o f i l e \ 0 x 0 0 0 0 0 4 1 1          m s c t f . d l l  ?      锿獲    JF                                      Z    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ m s c t f . d l l . n e w  R    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ m s c t f . d l l  "         M S C T F D ~ 1 . N E W    |    锿?      KF                                      8    \ W I N D O W S \ s y s t e m 3 2 a 2 . s y s  |  |    锿?      LF                                      8    \ W I N D O W S \ s y s t e m 3 2 a 2 . s y s  |        锿?          MF                                      @    \ W I N D O W S \ s y s t e m 3 2 \ i m m 3 2 . d l l          锿?      NF                                      Z    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ i m m 3 2 . d l l . n e w          锿?          OF                                      R    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ i m m 3 2 . d l l      ?    锿?    €  PF                                      R    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ i m m 3 2 . d l l  "    A 0 0 0 4 5 4 8 . d l l       ?  $      0                   4                                                        
                                                                                                                                   i m m 3 2 . d l l  ?      锿獲    QF                                      Z    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ i m m 3 2 . d l l . n e w  R    \ W I N D O W S \ s y s t e m 3 2 \ d l l c a c h e \ i m m 3 2 . d l l  "         I M M 3 2 D ~ 1 . N E W    v    锿?      RF                                      2    \ W I N D O W S \ d d z h w n d . d l l  v  0    锿?      SF                                          \ D o c u m e n t s  a n d  S e t t i n g s \ A l l  U s e r s \ A p p l i c a t i o n  D a t a \ S y m a n t e c \ N o r t o n  A n t i V i r u s  C o r p o r a t e  E d i t i o n \ 7 . 5 \ A P T e m p \ A P 0 . D L L  0      锿?          TF                                      J    \ W I N D O W S \ s y s t e m 3 2 \ w b e m \ I R J I T . D L L      0    锿?      UF                                          \ D o c u m e n t s  a n d  S e t t i n g s \ A l l  U s e r s \ A p p l i c a t i o n  D a t a \ S y m a n t e c \ N o r t o n  A n t i V i r u s  C o r p o r a t e  E d i t i o n \ 7 . 5 \ A P T e m p \ A P 0 . D L L  0  0    锿?      VF                                          \ D o c u m e n t s  a n d  S e t t i n g s \ A l l  U s e r s \ A p p l i c a t i o n  D a t a \ S y m a n t e c \ N o r t o n  A n t i V i r u s  C o r p o r a t e  E d i t i o n \ 7 . 5 \ A P T e m p \ A P 0 . d l l  0      锿?          WF                                      @    \ W I N D O W S \ s y s t e m 3 2 \ s
最后编辑2006-04-29 23:10:32
分享到:
gototop
 

System Volume Information\_restore{DBE6E16E-041D-4A14-B2A8-69E68B086FD8有点像系统还原用的东东,你关闭系统还原看看。
另外,请下载论坛总置顶帖子中的SREng或HijackThis.exe,扫描并保存报告帖上来。
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT