1234   1  /  4  页   跳转

[求助] 是否是病毒?

是否是病毒?

最近,电脑经常跳出“邮箱容量满,请清除”,虽然挂在网上,并没有打开信箱,怎么会出现这样的提示呢?我怀疑是病毒,大家是否出现过这样的情况?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322; .NET CLR 3.0.04506.648; CIBA)
分享到:
gototop
 

回复:是否是病毒?

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

运行SREng***.EXE
把报告保存后,将日志以附件形式上传。
gototop
 

回复:是否是病毒?

怎样找到“日志”文件?上传到这里?
gototop
 

回复:是否是病毒?

sreng——智能扫描——扫描——保存日志*.log
gototop
 

回复:是否是病毒?

已经扫描完了。我压缩了该文件。
能否在线等候分析结果?
谢谢!

附件附件:

文件名:SREngLOG.rar
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-16 21:16:20
描述:rar

最后编辑老老李头 最后编辑于 2009-01-16 21:17:00
gototop
 

回复: 是否是病毒?

Sreng——启动项目——注册表之如下项删除:

<explorer.exe><C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe /b>  [] 路径看清楚,底下还有一个别删

C:\BITWARE\NT\bwprnmon.exe
D:\RecYrclEr\ixV0RfGQ1.UM4  你自己安装的软件么?

每个盘根目录下autorun.inf自己建的么?

C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe 也压缩上传
最后编辑backway 最后编辑于 2009-01-17 10:18:41
gototop
 

回复 5F 老老李头 的帖子

C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe
发到可疑文件交流区
gototop
 

回复: 是否是病毒?



引用:
原帖由 backway 于 2009-1-17 10:11:00 发表
Sreng——启动项目——注册表之如下项删除:

<explorer.exe><C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe /b>  [] 路径看清楚,底下还有一个别删
[/colo


上面的看不懂。bitware是我自己的应用程序。
每个盘根目录下autorun.inf自己建的么?答:不是。不过在我的D盘有ghost恢复文件。
D:\RecYrclEr\ixV0RfGQ1.UM4  你自己安装的软件么?答:不是我建的,不过我没有找到这个文件夹。

谢谢!

附件附件:

文件名:explorer.rar
下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-17 17:57:05
描述:rar

最后编辑老老李头 最后编辑于 2009-01-17 18:02:40
gototop
 

回复:是否是病毒?

是病毒  删除启动项目
注册表
  <explorer.exe><C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe /b>  []

浏览器加载项
[]
  {E1771B7F-98BE-407F-BA67-AA16ADA5D0C5} <C:\PROGRA~1\MSNMES~1\MSGSC8~1.DLL, (Signed) Microsoft Corporation>

删除各个盘中的autorun.inf、RECYRCLER文件  然后在上传一份日志看看
gototop
 

回复 8F 老老李头 的帖子

Sreng——启动项目——注册表之如下项删除:
<explorer.exe><C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe /b>  []

sreng里找不到的话这样:
开始——运行msconfig,启动项里找到explorer,命令下的路径是:
C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe

从文件夹选项里打开显示系统文件和隐藏文件,删除D:\RecYrclEr\ixV0RfGQ1.UM4  、C:\Documents and Settings\DELL_A\Application Data\explorer\explorer.exe 以及每个磁盘根目录下的autorun.inf文件。
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT