瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

1   1  /  1  页   跳转

[求助] 我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

我办公室的电脑不知道谁给我乱动,感染了P2P-Worm.Win32.Agent.ho 病毒,里面都变"        .exe"了,怎么 也杀不掉
我电脑里面都是有用的资料啊,还没有备份,要就没有了我就完了,哪位高手帮帮我···!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; CIBA)
分享到:
gototop
 

回复:我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

连"文件夹选项-查看-显示所有文件和文件夹"也不能选了,选了自己变回去!
gototop
 

回复:我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

"        .exe"文件压缩发来
gototop
 

回复:我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

我看过你的帖子··正想着你会不会来呢··谢谢···

我这找不到,杀毒才能看到

这是日志···

附件附件:

文件名:SREngLOG.log
下载次数:204
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-22 8:59:29
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-22 8:59:33
描述:log

最后编辑hxbx00 最后编辑于 2009-03-22 08:59:33
gototop
 

回复:我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

你留下QQ好吗··我有事要出去一下。加我QQ也行40775328
gototop
 

回复:我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

我就不明白了

你既然看了那贴了

难道你就不知道看文件???

我那说的WinRAR打开盘找文件

你没去看????
gototop
 

回复:我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\drivers\suchost.exe
C:\Documents and Settings\NO.1\「开始」菜单\程序\启动\qq.exe

不论提取结果如何,压缩发来看看
gototop
 

回复 4F hxbx00 的帖子

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\18770a\007745.exe
c:\windows\system32\drivers\suchost.exe
c:\documents and settings\no.1\「开始」菜单\程序\启动\qq.exe
c:\progra~1\iefxz\iefxz.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[007745]    <C:\WINDOWS\system32\18770A\007745.EXE>
[Explorer]    <C:\WINDOWS\system32\drivers\suchost.exe>

    启动项目 -- 启动文件夹之如下项删除:
[qq]    <C:\Documents and Settings\NO.1\「开始」菜单\程序\启动\qq.exe>

    系统修复-- 浏览器加载项之如下项删除:
[IEFXZTool]    <C:\PROGRA~1\IEfxz\iefxz.dll>
gototop
 

回复:我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

我晕死

除了那个C:\Documents and Settings\NO.1\「开始」菜单\程序\启动\qq.exe

其他对应文件不存在了

那你那"        .exe"文件用解压工具WinRAR打开磁盘找来呀
gototop
 

回复: 我的办公电脑感染了P2P-Worm.Win32.Agent.ho 病毒,急救·~!!

用卡巴斯基杀过了··少了好多

这是刚提取的``

附件附件:

文件名:qq.rar
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-22 14:58:32
描述:rar

附件附件:

文件名:Userinit.rar
下载次数:238
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-22 15:16:21
描述:rar

附件附件:

文件名:logonui.rar
下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-22 15:28:32
描述:rar

最后编辑hxbx00 最后编辑于 2009-03-22 15:28:32
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT