1   1  /  1  页   跳转

irijjmn.exe是何病毒或者木马??

irijjmn.exe是何病毒或者木马??

症状:无法打开瑞星杀毒软件和卡卡;无法重新安装杀毒软件,尝试过瑞星和KAV全都无效;无法进入安全模式;无法查看隐藏文件(该毒会生成两个.EXE的隐藏文件,一个是irijjmn.exe,另一个是OAXXX.EXE具体名字忘了,由于装双系统,在另一系统中找到这两个文件删除无效);在进程里有irijjmn.exe,存放在microsoft shared内,无法手动将其删除;打开任何带有"报警""杀毒"等名的文件或者文件夹则自动关闭。
大家有什么办法解决吗??
最后编辑2007-06-13 08:24:12
分享到:
gototop
 

irijjmn.exe
压缩 发送 bin59420@yahoo.com.cn
gototop
 


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
日志一次发不完,请分次发上来
gototop
 

首先,在局域网里,该病毒主要是通过U盘传播的,今天早上我给别人修机器,插了我的u盘,回头插到我的电脑,双击打开U盘(自动播放已经关闭),立刻发现一个文件名为oatrfhf.exe的隐藏文件,凭经验该文件一定就是病毒文件,此后我的电脑就出现异常了。任务管理器多了irijjmn.exe、ccqwyxt.exe 、drwtsn32.exe三个进程,结束不了。该病毒会在各个盘符的根目录下复制文件oatrfhf.exe,并立即感染系统文件。我的卡巴斯基是最新的病毒库,但是查杀oatrfhf.exe这个文件时,提示没有找到病毒。不过,待感染系统文件后,就提示发现木马,有qq psw字样,大约是qq盗号木马,进入安全模式,会提示加载了一个什么驱动,但此后就无法进入安全模式,并自动重启。
解决办法:ghost恢复系统,然后用普通权限的USER进入系统,右键单击打开U盘,删除那个病毒文件(此时因为是用普通权限的user进去的,病毒无法感染系统文件)。
这里也总结出经验,用USER进入桌面使用电脑,这是非常简单却非常有用的一招。差不多任何工作都可以在USER下完成,如果要安装软件,或者运行没有足够权限的软件,可以右键单击该软件,然后选择“运行方式”,在“下列用户”中选择特权用户administrator来运行。
我还没有具体的查杀该木马的方法。
gototop
 

这个太厉害了,我中招了,重做了N遍了,RISING没法查杀
gototop
 

我搞定它了 哈哈 

我用的是jujumao的xp系统安装盘 里面有深山红叶dos工具 光盘启动后 运行 fm 文件管理器 这两个文件在
c:\program files\common files\microsoft shard\irijjmn.exe
c:\program files\common files\system\ccqwyxt.exe
删除它 就可以了  起机后用杀毒软件杀  中了70多个病毒 哈哈
你们看看能用不
gototop
 

我也重这个病毒了!!!到现在也不知道怎么解决!郁闷啊!有没有专杀之类的,或者简单点的手动杀毒?我这个机器都瘫痪了!
gototop
 

此病毒我已经手动清楚了,至于是病毒还是木马我不清楚。
病毒特征为:在每个分区的根木录下都有“autorun.inf”和“o****.exe”后者的名字我记不住了,在

autorun.inf里能找到,这两个文件为隐藏文件,无法看到,文件夹先项被此文件控制,不能设置为显示

隐藏文件,等等还有很多特征。
在这里不多说了,相信熟悉计算机的朋友看到这个贴子后可以清楚。清不掉的可以加我qq:32462870
我一步步教你。
呵呵,本人也是菜鸟,希望高手不要拍砖呀!
gototop
 

希望早日出专杀。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT