瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑文件都有毒,清除后把文件全删了,怎么办?

12   1  /  2  页   跳转

[求助] 电脑文件都有毒,清除后把文件全删了,怎么办?

电脑文件都有毒,清除后把文件全删了,怎么办?

电脑硬盘上的文件都中毒了,打开时都提示有毒,清除病毒把文件却删了,文件有都很重要,删除了的怎么恢复?是什么病毒呀?
扫描个日志上来,高手帮忙看看呀!拜托啦

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:hijackthis.log
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-4 14:07:19
描述:log

分享到:
gototop
 

回复:电脑文件都有毒,清除后把文件全删了,怎么办?

C:\WINDOWS\system32\XP-DCB08499.EXE

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx

被杀软清除的文件,楼主可进入病毒隔离系统中,将其恢复。
请注意,恢复之前,一定要先关闭监控,避免文件被再次删除。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 电脑文件都有毒,清除后把文件全删了,怎么办?

补个比较全的日志上来,高手再帮忙看看呀,瑞星无法杀掉这些毒呀

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-4 14:34:58
描述:log

gototop
 

回复:电脑文件都有毒,清除后把文件全删了,怎么办?

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

C:\RavBin.exe
C:\WINDOWS\LOGONUI\LOGONUI.EXE
H:\aq.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:电脑文件都有毒,清除后把文件全删了,怎么办?

用解压工具WinRAR依路径打开

找下面文件复制来看

C:\WINDOWS\system32\SysService.exe
E:\安全.exe
C:\RavBin.exe
C:\WINDOWS\LOGONUI\LOGONUI.EXE
H:\aq.exe
最后编辑天月来了 最后编辑于 2009-05-04 14:47:01
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑文件都有毒,清除后把文件全删了,怎么办?

老大呀

既然你迟迟不给文件

那我就根据经验判断了呀

应该是文件夹病毒,新免杀的。

实际上急需要样本加库的呀

我签名处文件夹病毒的贴,自己看去
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

电脑中毒杀不掉,电脑几乎瘫痪

xuedfvs(troj)
logogo(troj.agentT.ge)
这两个恶意软件无法删除,怎么办,电脑几乎瘫痪

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
gototop
 

回复:电脑中毒杀不掉,电脑几乎瘫痪

请扫描SRENG日志上来,详细看我签名
日志以附件形式发送,按最大的回复就懂发了~
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: 电脑中毒杀不掉,电脑几乎瘫痪

日志附下,拜托帮帮我,谢了

附件附件:

文件名:SREngLOG.log
下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-4 17:51:37
描述:log

gototop
 

回复: 电脑中毒杀不掉,电脑几乎瘫痪

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<SysKernel><C:\RavBin.exe>  []

启动文件夹
[   ]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\   .lnk --> C:\WINDOWS\system32\XP-DCB08499.EXE [File is missing]><N>
C:\WINDOWS\system32\XP-DCB08499.EXE 找到压缩后发上来
==================================
浏览器加载项[]
  {493B223E-9AFD-4E2F-B149-74AFAA4A900E} <http://www.361La.com, N/A>
用文件夹图标专杀!!!!!
压缩发上来并删除以下文件
C:\WINDOWS\system32\SysService.exe
这个发上来
[PID: 2936  F:\新建文件夹 (4).exe 
   
[PID: 852  F:\娱乐.exe 
   
[PID: 2976  C:\WINDOWS\system32\SysService.exe 
[PID: 2100  C:\WINDOWS\system32\SysService.exe 
[PID: 244  E:\安全.exe 
   
[PID: 636  E:\换届选举.exe 
   
[PID: 584  C:\WINDOWS\system32\SysService.exe 
[PID: 1980  C:\WINDOWS\system32\SysService.exe 
[PID: 2988  E:\QQVideo.Cache.exe 
   
[PID: 2092  C:\WINDOWS\system32\SysService.exe 
[PID: 3092  E:\QQVideo.Cache.exe 
   
[PID: 3136  C:\WINDOWS\system32\SysService.exe 
[PID: 3208  H:\交通.exe 
   
[PID: 3416  C:\WINDOWS\system32\SysService.exe 
[PID: 3484  H:\共青团.exe 
   
[PID: 1472  C:\WINDOWS\system32\SysService.exe 
[PID: 3516  E:\安全生产.exe 
   
[PID: 3436  E:\表格模板.exe 
   
[PID: 2840  C:\WINDOWS\system32\SysService.exe 
[PID: 3632  C:\WINDOWS\system32\SysService.exe 
[PID: 3652  E:\安全生产.exe 
   
[PID: 924  E:\表格模板.exe 
   
[PID: 3668  E:\安全.exe 
   
[PID: 3676  C:\WINDOWS\system32\SysService.exe 
[PID: 3684  C:\WINDOWS\system32\SysService.exe 
[PID: 3300  C:\WINDOWS\system32\SysService.exe 
[PID: 3476  H:\村  官.exe 
   
[PID: 3524  C:\WINDOWS\system32\SysService.exe 
[PID: 3296  E:\人 大.exe 
   
[PID: 3204  C:\WINDOWS\system32\SysService.exe 
[PID: 3220  H:\文物.exe 
   
[PID: 3704  C:\WINDOWS\system32\SysService.exe 
[PID: 3716  H:\文物.exe 
   
[PID: 3744  C:\WINDOWS\system32\SysService.exe 
[PID: 4000  H:\安全.exe 
   
[PID: 476  C:\WINDOWS\system32\SysService.exe 
[PID: 192  E:\表格模板.exe 
   
[PID: 916  C:\WINDOWS\system32\SysService.exe 
[PID: 312  H:\综治文件.exe 
   
[PID: 1520  C:\WINDOWS\system32\SysService.exe 
[PID: 2256  E:\综治文件.exe 
   
[PID: 2376  C:\WINDOWS\system32\SysService.exe 
[PID: 1984  H:\综治文件.exe 
   
[PID: 1256  H:\综治文件.exe 
   
[PID: 860  C:\WINDOWS\system32\SysService.exe 
[PID: 1844  C:\WINDOWS\system32\SysService.exe 
[PID: 2672  E:\村级组织材料.exe 
   
[PID: 2748  C:\WINDOWS\system32\SysService.exe 
[PID: 616  C:\Program Files\WinRAR\WinRAR.exe 
   
    [C:\Program Files\WinRAR\Formats\tar.fmt 
    [C:\WINDOWS\system32\msi.dll]  [Microsoft Corporation, 4.5.6001.22159]
[PID: 2060  C:\WINDOWS.exe 
   
[PID: 3344  C:\WINDOWS\system32\SysService.exe 
[PID: 1572  E:\安全.exe 
   
[PID: 3824  C:\WINDOWS\system32\SysService.exe 
[PID: 3988  C:\WINDOWS\explorer.exe]  [(Verified) Microsoft Corporation, 6.00.2900.5512 (xpsp.080413-2105)]
   
    [C:\WINDOWS\system32\msi.dll]  [Microsoft Corporation, 4.5.6001.22159]
    [C:\Program Files\WinRAR\rarext.dll 
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Information Technology Co., Ltd., 21, 0, 0, 12]
[PID: 3412  E:\村  官.exe 
   
[PID: 2928  C:\WINDOWS\system32\SysService.exe 
[PID: 2136  H:\新建文件夹.exe 
   
[PID: 3396  C:\WINDOWS\system32\SysService.exe 
[PID: 420  E:\安全.exe 
   
[PID: 3368  C:\WINDOWS\system32\SysService.exe 
[PID: 3116  E:\表格模板.exe 
   
[PID: 3540  H:\复件 新建文件夹.exe 
   
[PID: 3076  C:\WINDOWS\system32\SysService.exe 
[PID: 3228  H:\复件 新建文件夹.exe 
   
[PID: 3016  H:\复件 (2) 新建文件夹.exe 
   
[PID: 1412  C:\WINDOWS\system32\SysService.exe 
[PID: 3236  C:\WINDOWS\system32\SysService.exe 
[PID: 3508  H:\aq.exe 
   
[PID: 3168  C:\WINDOWS\system32\SysService.exe 
[PID: 3544  C:\WINDOWS\system32\SysService.exe 
[PID: 1872  H:\复件 新建文件夹.exe 
   
[PID: 3392  C:\WINDOWS\system32\SysService.exe
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT