瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了病毒exe都感染了.郁闷啊...大家帮我看看啊...

1   1  /  1  页   跳转

中了病毒exe都感染了.郁闷啊...大家帮我看看啊...

中了病毒exe都感染了.郁闷啊...大家帮我看看啊...

该用户帖子内容已被屏蔽
最后编辑2006-08-01 14:17:40.153000000
分享到:
gototop
 

.exe被感染?  不会是龙心吧  我也中了那东西 哎~~
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改
gototop
 

该用户帖子内容已被屏蔽
gototop
 

该用户帖子内容已被屏蔽
gototop
 

这个病毒我也中过
2005年中的
这个病毒可以到http://forum.ikaka.com/topic.asp?board=28&artid=8121217下载SPAND解决
gototop
 

该用户帖子内容已被屏蔽
gototop
 

病毒名称:Win32.Pinfi.A,也就是parite
危害程度:低
受影响的系统: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP

一种名为win32.parite.a瞬间感染了本人的电脑,连瑞星2005都搞不定,以前也中过一次,清除不了。
后来干脆格式化了全盘重装系统,没事了^_^ ,没想到这次又中了,郁闷啊~ 瑞星一个劲的杀,但好象怎
杀不完,嘿!我玩黑这么久了,就不相信搞不定它!上网查了一下资料:

1. 生成病毒文件
2. 篡改系统注册表
3. 通过网络共享传播
感染形式:Win32.Pinfi是一种具有多个变种的病毒,它感染本地及共享网络上的Windows可执行文件。
第一次运行时,病毒会创建一个临时文件,而文件名则是随机的,比如:
C:\WINDOWS\TEMP\pgt91F0.TMP
这是一个动态链接库文件,它包含了病毒的主要功能。而病毒会把本地的动态链接库文件贮存在注册表中:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF
运行时,病毒会附加在Explorer.exe文件上以便驻留内存。病毒会感染本地及它可以访问的网络驱动器上
的*.EXE 和 *.SCR文件。

在www.google.com搜索得知,到www.spant.net去下载专用杀毒工具spant.exe可以清除,因为
win32.parite.a这种病毒是感染exe文件,也就是说这种病毒感染了系统所有的exe文件,下载的spant.exe
是没被感染的,但是只要运行了,spant.exe也会被感染,运行了spant.exe杀毒,就算杀了毒,这个文件在
没杀之前已经感被染。所以把下载的spant.exe在每个盘到放一个,杀完毒后删除此spantexe,在用另一个
去杀,最后重启,F8进安全模式下,删除C:\WINDOWS\TEMP\下的文件即可!到此,病毒完全清除。

以后要解决此类问题,欢迎访问我们的论坛http://virus.cc.topzj.com
gototop
 

该用户帖子内容已被屏蔽
gototop
 

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT