1   1  /  1  页   跳转

[求助] 求办公室伪装者病毒解决方案!

求办公室伪装者病毒解决方案!

它会采用微软 OFFICE办公软件中的word图标,伪装成word主程序欺骗用户忽略它。病毒进入电脑后,复制自身到c:\Documents~1\Administrator\[开始]菜单\程序\启动\word.exe,以及c:\Documents~1\new\[开始]菜单\程序\启动\word.exe目录下,同时修改系统注册表中的相关数据,使病毒可以随系统启动。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 1.1.4322; GreenBrowser)
分享到:
gototop
 

回复:求办公室伪装者病毒解决方案!

一个方法就是把这个样本发到可疑文件交流区,

另一个办法就是在这个版,上传扫描后的SREng日志。
gototop
 

回复:求办公室伪装者病毒解决方案!

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/




下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

运行SREng***.EXE
把报告保存后,将日志以附件形式上传。
gototop
 

回复: 求办公室伪装者病毒解决方案!

据说金山毒霸可以杀掉,试了下没有用!
gototop
 

回复 4F 电电驴 的帖子

病毒文件发一个上来


请严格按照以下步骤操作

[siez=5]个人建议不要偷懒,清理助手必须清理系统(如果可以运行的话),金山和sreng日志必须上传

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT