1   1  /  1  页   跳转

[已解决] 快来看看,这个是不是病毒

快来看看,这个是不是病毒

今天晚上在找网盘,不知道怎么突然跳出来一大堆进程

在C:\WINDOWS下,
分别名为
Down(1).exe
Down(2).exe
Down(3).exe
Down(4).exe
Down(5).exe
Down(6).exe

我赶快关进程,可是他的速度快得要死,一下就弹出一堆,加起来总有20多个,都是要访问网络,刚发现我改了他的后缀名后,他还会自动生成这个文件的。郁闷......

在跳出来这些进程之前,我还在桌面上看到了一瞬间的安装对话框(很小很小的)

但是我用瑞星杀毒,但是没查出病毒(是今天最新的病毒库20.60.52)

瑞星的工程师快来帮帮我啊!!!


(上传的附件里我把后缀名加了一个d,我怕不停地运行)

附件附件:

文件名:down.rar
下载次数:223
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-6 20:21:32
描述:rar

最后编辑第6海军陆战队 最后编辑于 2008-09-07 11:14:41
分享到:
gototop
 

回复:快来看看,这个是不是病毒

是病毒
但不是病毒主体
不是根源

弄日志看看
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的,2.4的就免了

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
gototop
 

回复 1F 第6海军陆战队 的帖子

日志呢

那个根本不是根源的!!
gototop
 

回复:快来看看,这个是不是病毒

是不是在启动项目里蓝色的字是有问题的启动项
gototop
 

回复 4F 第6海军陆战队 的帖子


没日志
天知道什么才是病毒的主文件

上传日志很难么?
gototop
 

回复: 快来看看,这个是不是病毒



引用:
原帖由 aaccbbdd 于 2008-9-6 21:13:00 发表

没日志
天知道什么才是病毒的主文件

上传日志很难么?



好了

虽然我QQ什么的关了,但是里面好像还是有额

附件附件:

文件名:SREngLOG.log
下载次数:214
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-6 21:22:05
描述:log

gototop
 

回复:快来看看,这个是不是病毒

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\edidso.dll
c:\docume~1\admini~1.db3\locals~1\temp\sxkiller.sys
c:\windows\system32\drivers\ahchcjja.sys

2.删除重启后使用SREng修复下面各项:


    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[lnwlrf / lnwlrf]    <C:\WINDOWS\system32\svchost.exe -k lnwlrf-->%SystemRoot%\SYSTEM32\edidso.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[PspKiller / PspKiller]    <\??\C:\DOCUME~1\ADMINI~1.DB3\LOCALS~1\Temp\SxKiller.sys>
[ahchcjja / ahchcjja]    <\??\C:\WINDOWS\system32\drivers\ahchcjja.sys>
本帖被评分 1 次
gototop
 

回复: 快来看看,这个是不是病毒

是不是他已经停止了就不用去弄了

但是看启动方式好像还是要自动启动的

是不是要把启动方式改了??


gototop
 

回复 8F 第6海军陆战队 的帖子

删了拉倒
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
gototop
 

回复:快来看看,这个是不是病毒

OK了,谢谢啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT