1   1  /  1  页   跳转

[求助] 瑞星查不出,我也删不掉的病毒

瑞星查不出,我也删不掉的病毒

我用的是单机版的2008,升级到20.61.42。瑞星杀毒对这两个文件毫无反应地放过
情况:
1、CDEF四个盘的根目录下面有auto.exe和autorun.inf两个病毒文件。auto.exe有隐藏属性。两个文件都可以被删除,但是没几秒钟又会出现,反复删除反复出现。c盘的删除后,复活所需的时间更长一些(我xp装c盘)

2、autorun.inf的内容:
[AutoRun]
shell\open=打开(&O)
shell\open\Command=auto.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\command=auto.exe

3、几个可疑文件,rar后打包放附件里了

4、任务管理器几乎所有进程都是熟悉的,除了有时候,会有1个以上的cmd.exe和ping.exe。并且,关机时前会弹出错误对话框,提到了ping.exe。

5、C:\windows\system目录下有一个llzjy080913.exe的文件,也是删了后不知什么时候又复活了。文件大小倒和auto.exe蛮接近的。

现在可疑的情况就发现了这些,大虾们,有没有办法不重装机器把病毒去掉啊?

谢谢关注!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.1; .NET CLR 3.0.04506.30; MAXTHON 2.0)

附件附件:

文件名:AutoRun.rar
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-13 0:04:51
描述:rar

分享到:
gototop
 

回复:瑞星查不出,我也删不掉的病毒


上传日志吧
尽量在我sleeping前上传


1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的,2.4的就免了

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
gototop
 

回复:瑞星查不出,我也删不掉的病毒

后来我在xp以外的界面下,删除了所有的auto.exe和autorun.inf,以及可疑的llzjy080913.exe后,问题解决了
gototop
 

回复:瑞星查不出,我也删不掉的病毒

楼主可以直接将此可疑文件在“可疑文件交流”版块中提交。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT