1   1  /  1  页   跳转

[已解决] 有关win1-17和xeex.exe的病毒问题

有关win1-17和xeex.exe的病毒问题

情况是这样的
电脑经常出现win(数字)的dos档案错误.硬碟出现一堆win(数字)的dos档案
EG:win1丶win5丶win17.....
删除後会重新出现;

另外,电脑亦会运行一些不知明档案
名为:(六个数字)_xeex.exe
EG:200500_xeex.exe丶194578_xeex.exe

测试过无法开启卡巴斯基丶360也没有用
应如何解决呢?希望各为可以帮忙一下.谢谢

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3

附件附件:

文件名:SREngLOG.log
下载次数:202
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-22 8:26:30
描述:掃描結果

最后编辑小杏 最后编辑于 2009-04-22 19:42:58
分享到:
gototop
 

回复:有关win1-17和xeex.exe的病毒问题

你为什么要用2.4版本的SRENG扫描日志???
gototop
 

回复: 有关win1-17和xeex.exe的病毒问题



引用:
原帖由 天月来了 于 2009-4-22 8:29:00 发表
你为什么要用2.4版本的SRENG扫描日志???


因为刚才爬了文..尝试过用本身的那一个
但无法使用..就试试用2.4的那一个
--------
另外..还有一个问题刚遗漏了..
就是系统会自行修改日期...每次重新开机都变成2002年
gototop
 

回复:有关win1-17和xeex.exe的病毒问题

你系统时间已经变了2002-04-22,08:13:20

要记得处理完以后改回正确的时间。

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\ShowIP.dll
C:\WINDOWS\System32\dfxdeu.dll
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\temp.exe
C:\WINDOWS\system32\sx.sys
C:\WINDOWS\system32\allmax.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\SysDir.dat
C:\sysinit.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\tmp.tmp
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\gametl.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\Autorun.Inf
C:\system.vbs
H:\Autorun.Inf
H:\   .exe

不论提取结果如何,压缩发来看看

下载去我置顶贴下载费尔删除工具,抑制再生删除下面文件:

C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\ShowIP.dll
C:\WINDOWS\System32\dfxdeu.dll
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\temp.exe
C:\WINDOWS\system32\sx.sys
C:\WINDOWS\system32\allmax.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\SysDir.dat
C:\sysinit.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\tmp.tmp
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\gametl.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\Autorun.Inf
C:\system.vbs
H:\Autorun.Inf
H:\   .exe

不论删除结果如何,重启电脑。

其中因为这两文件的存在
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe

你系统可能中了强感染型病毒,请将这两文件用解压工具WinRAR依路径打开,找找压缩后发来

因此你必须保证电脑重启后,一定不能运行C:\Program Files目录以及其他盘的任何程序,因为他们可能已经感染,一旦再运行,就没法清除了。

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

去下载免费30天的全功能瑞星,安装后升级至最新版本全盘杀毒
本帖被评分 1 次
gototop
 

回复:有关win1-17和xeex.exe的病毒问题

其中这两文件急需要知道瑞星是否能杀,没文件传来就无奈了
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe
gototop
 

回复: 有关win1-17和xeex.exe的病毒问题



引用:
原帖由 天月来了 于 2009-4-22 8:57:00 发表
其中这两文件急需要知道瑞星是否能杀,没文件传来就无奈了
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe


我按你所说的提取了档案
但中途它出现说发生错误..貌似有其中少许无法提取
现附上提取结果
---------
我现在尝试费尔删除工具

附件附件:

文件名:result.rar
下载次数:29404
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-22 9:26:52
描述:提取结果

gototop
 

回复:有关win1-17和xeex.exe的病毒问题

C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe
最新版瑞星可杀,BMW
gototop
 

回复: 有关win1-17和xeex.exe的病毒问题

貌似跟我前一段遇到的问题一样
gototop
 

回复:有关win1-17和xeex.exe的病毒问题

问题看来已解决
谢谢各位帮忙

RISINGCSC回复:

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:system(2).vbs

  病毒名:Worm.Script.VBS.Basack.a

2、文件名:system.vbs

  病毒名:Worm.Script.VBS.Basack.a

3、文件名:temp(2).exe
  不是病毒

4、文件名:temp.exe
  不是病毒

5、文件名:sx(2).sys
  不是病毒

6、文件名:sx.sys
  不是病毒
最后编辑RisingCSC 最后编辑于 2009-05-20 09:39:09
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT