12   1  /  2  页   跳转

[求助] global.exe 病毒

global.exe 病毒

最近我的电脑中了个病毒,进程里有个GOBAL.EXE结束了又出来了,还有就是桌面上几秒钟出现一次动画。

我传个动画样本望高手看看怎么解决。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:global.exe 病毒

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
下载后立即断网杀毒
gototop
 

回复:global.exe 病毒

晕啊  太牛了吧  把日志发上来
gototop
 

回复:global.exe 病毒

我用软件看到的。
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe
每个分区根目录下有autorun.inf和ms-dos.com
gototop
 

回复:global.exe 病毒

将global.exe打包上报到可疑文件交流。
gototop
 

回复:global.exe 病毒

又是和中新病毒啊,现在病毒太猖獗了.
最好是用杀毒软件全盘查杀一下,用安全工具删除可疑的文件.
gototop
 

回复: global.exe 病毒



引用:
原帖由 wgffix 于 2008-7-16 12:25:00 发表
我用软件看到的。
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.


磁盘下的那两个东东要清理

试试大蜘蛛杀毒软件,杀毒效果一流
gototop
 

回复:global.exe 病毒

尝试用软件删除个GOBAL.EXE,(比如IceSword),然后用卡卡清理启动项目,隐藏MS签名和Rising签名后其他的开机启动项目不知道的该去掉的去掉。


可用强删工具删除以下文件。
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe
每个分区根目录下有autorun.inf和ms-dos.com


做相应免疫,比如Autorun.inf 创建同名文件夹后杀毒后,重新启动电脑,在安全模式下尝试查杀第二次。
gototop
 

回复:global.exe 病毒

多谢各位的指点,我在安全模式下安装了大蜘蛛杀了一边解决了.
gototop
 

回复:global.exe 病毒

谢谢楼主
你太有才了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT