瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

12   1  /  2  页   跳转

[求助] 中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

RT 怎么解决

查那些exe瑞星和卡巴都查不出毒来

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑战无敌于天下 最后编辑于 2009-01-30 16:10:13
分享到:
gototop
 

回复:中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。。。。。。

EXE被感染了
杀毒
gototop
 

回复: 中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。。。。。。



引用:
原帖由 战无敌于天下 于 2009-1-30 15:08:00 发表
RT 怎么解决

查那些exe瑞星和卡巴都查不出毒来

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

上传一份完整的SRENG日志看看再说
gototop
 

回复: 中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。。。。。。

说了查不出毒。。。。。最新的瑞星和卡巴都说没毒

我用sreng2扫了一变 所有exe都被报可疑了。。。我把结果传上来

另外再传一个中毒exe样本

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 16:08:10
描述:log

附件附件:

文件名:WinRAR.rar
下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 16:09:37
描述:rar

附件附件:

文件名:SREngLOG.log
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 16:09:37
描述:log

最后编辑战无敌于天下 最后编辑于 2009-01-30 16:09:37
gototop
 

回复:中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

D:\Rising\Rav\USP10.dll这个文件要不惜一切代价压缩发来看

我需要将它添加至我的清理工具内
gototop
 

回复:中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <tzc02,0,tzchange.exe /F Pacific SA Standard Time /S 10 6 2 23 59 59 999 /E 3 6 2 23 59 59 999 /G><>  [N/A]
gototop
 

回复: 中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

?怎么解决

我不惜一切代价传上来恶劣。。。。

附件附件:

文件名:usp10.rar
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 16:30:38
描述:rar

gototop
 

回复:中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

感谢

正在查看
gototop
 

回复:中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

下载工具,断网扫描清理usp10.dll

http://bbs.ikaka.com/attachment.aspx?attachmentid=481869

提示重启电脑时,立即重启电脑

下载工具,清除映像劫持
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625


并请查看QQ目录内是否有psapi.dll文件存在

如果有,也不惜一切代价发来看
gototop
 

回复:中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!

最后扫描清理完以后的系统SRENG日志再看情况如何
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT