1   1  /  1  页   跳转

0524.exe及0529.exe

0524.exe及0529.exe

电脑莫名多了了0524.exe及0529.exe两个文件,而且还是很明目张胆的非隐藏模式,IE被绑架并且瑞星无法查杀。这两个文件到是很容易就删除了,但是删除后IE仍然被绑架中,用qq医生找到后在安全模式下将所有可疑文件全部删除才暂时解决了问题。但是我也不知道这个病毒是不是真的被我解决了...
      我只是一个电脑方面的初级菜鸟,不知道这两个文件到底怎么回事,也没有将文件保留并上传。希望知道这个玩意的大虾能给予帮助,解决这个疑问。另一方面,瑞星居然连这种程度的病毒都不能查杀,是不是有点太让人失望了?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:0524.exe及0529.exe

http://www.kztechs.com/sreng/sreng2.zip 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

回复:0524.exe及0529.exe

呃,这个,我已经把病毒删除了,当时没有用这个...
gototop
 

回复:0524.exe及0529.exe

上报了瑞星病毒库什么的玩意,有0524.exe的结果了


尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

    我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:0524.exe
    病毒名:Dropper.Win32.Agent.gcy

    您所上报的病毒文件将在瑞星2008的20.46.61版本(瑞星2007的19.77.61版本)中处理解决。

注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn
-------------------------------------------------------------

以上是他们的回复,可惜我直接删了0529的没有上传,比较遗憾
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT