瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 遇到新病毒了,真厉害,求高手帮帮我

1   1  /  1  页   跳转

遇到新病毒了,真厉害,求高手帮帮我

遇到新病毒了,真厉害,求高手帮帮我

这是我使用木马克星查杀的结果,实际病毒并没有截获!如果需要希望工程师帮忙,我查杀了以后还是中毒!
本次扫描到18个木马病毒或广告间谍估计真正的病毒还是没有查出!
我的电脑现在只有激活病毒,除了C E盘以外其他盘里面的东西全部消失!
我打开其他盘,一片空白,而且使用杀毒软件查杀这些盘的时候,结果全部显示里面没有文件,所以根本都没有查杀

C:\WINDOWS\system32\drivers\isdrv122.sys
C:\WINDOWS\system32\drivers\nvmini.sys
C:\WINDOWS\linkinfo.dll
C:\WINDOWS\Downloaded Program Files\PortalAX02.ocx
C:\WINDOWS\password.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\13.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\CALDERA.MBR
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\GHLDR
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\MBR.DAT
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\menu.lst
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\NT.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\PQVF.VFD
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\PQVXD.vxd
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\REBOOT.COM
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\restrmbr.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\setup.bat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\start.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\VFLOPPY.SYS
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\VFLPPYLD.SYS
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\VFRSTMBR.COM
C:\WINDOWS\Downloaded Program Files\PortalAX02.ocx
C:\WINDOWS\GHOST.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2; TheWorld)
分享到:
gototop
 

回复:遇到新病毒了,真厉害,求高手帮帮我

C:\WINDOWS\linkinfo.dll这个玩意很麻烦

你试试这里看看:
http://e.chinabyte.com/200/3375700.shtml

然后再去这样:

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

———————————————————————————————————————————————
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:遇到新病毒了,真厉害,求高手帮帮我

gototop
 

回复: 遇到新病毒了,真厉害,求高手帮帮我



引用:
原帖由 it5454 于 2008-5-13 19:23:00 发表
这是我使用木马克星查杀的结果,实际病毒并没有截获!如果需要希望工程师帮忙,我查杀了以后还是中毒!
本次扫描到18个木马病毒或广告间谍估计真正的病毒还是没有查出!
我的电脑现在只有激活病毒,除了C E盘以外其他盘里面的东西全部消失!
我打开其他盘,一片空白,而且使用杀毒软件查杀这些盘的时候,结果全部显示里面没有文件,所以根本都没有查杀

C:\WINDOWS\system32\driver

附件附件:

文件名:SREngLOG.rar
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-14 10:56:28
描述:rar

gototop
 

回复:遇到新病毒了,真厉害,求高手帮帮我

我已经上传了,希望帮忙解决
gototop
 

回复:遇到新病毒了,真厉害,求高手帮帮我

日志看不出具体的东西,只觉得系统极不稳定。

依靠这日志很难帮你了。

至于其他盘消失的文件,你用解压工具WinRAR打开个盘看文件是否还在。

如果文件都不在,就没法了。

文件很重要的话,可以考虑送修恢复数据。

希望不是很大的。

如果文件还能看到,再发悄悄话给我
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 遇到新病毒了,真厉害,求高手帮帮我

既然文件能够看到
那试试它吧

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-14 11:16:15
描述:rar

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 遇到新病毒了,真厉害,求高手帮帮我



引用:
原帖由 it5454 于 2008-5-13 19:23:00 发表
这是我使用木马克星查杀的结果,实际病毒并没有截获!如果需要希望工程师帮忙,我查杀了以后还是中毒!
本次扫描到18个木马病毒或广告间谍估计真正的病毒还是没有查出!
我的电脑现在只有激活病毒,除了C E盘以外其他盘里面的东西全部消失!
我打开其他盘,一片空白,而且使用杀毒软件查杀这些盘的时候,结果全部显示里面没有文件,所以根本都没有查杀

C:\WINDOWS\system32\driver
gototop
 

回复: 遇到新病毒了,真厉害,求高手帮帮我



引用:
原帖由 it5454 于 2008-5-14 11:35:00 发表
[quote] 原帖由 it5454 于 2008-5-13 19:23:00 发表
这是我使用木马克星查杀的结果,实际病毒并没有截获!如果需要希望工程师帮忙,我查杀了以后还是中毒!
本次扫描到18个木马病毒或广告间谍估计真正的病毒还是没有查出!
我的电脑现在只有激活病毒,除了C E盘以外其他盘里面的东西全部消失!
我打开其他盘,一片空白,而且使用杀毒软件查杀这些盘的时候,结
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT