12   1  /  2  页   跳转

[求助] nwzi,nvcolor病毒的问题..

nwzi,nvcolor病毒的问题..

U盘感染nwzi.exe,不停的要创建auturun.inf,被阴止。出现一个“回收站          .exe”的文件,一个pagefile.sys文件,和gdiplus.exe文件。后两个文件瞬间消失不见。但在XUETR里可以看到依然存在。
任务管理器里出现nvcolor.exe进程.
c:\windows\system32里出现nwzi.exe和nvcolor.exe文件。无法查看,用XueTR去掉隐藏,系统,只读属性后可以看到。在任务管理器里结束nvcolor.exe进程。用XUETR和ICEWORD强制删除。
然后去注册表里把pagefile,gdiplus,nvcolor,nwzi有关的项全部删掉。
重启机器。再次出现上述东东。


以上是我机器感染的病毒症状和手动杀毒的方法。。
网上说该毒只感染C盘和U盘。可是为什么杀不去?~~~
跪求达人们一解。
感激不尽。。。

不晓得这个论坛能否上传病毒样本。。还是不传的好吧^_^

对了。还有一个。。。
我的C:\Program Files\Windows Media Player里出现一个“backdoor.win32.gpigeon2008.axb”的毒。也是无法删除。不知为何?`

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; IEShow Toolbar; IEShow stock01ToolBar; .NET CLR 2.0.50727)
最后编辑次品歪果子 最后编辑于 2009-06-11 10:23:14
分享到:
gototop
 

回复:nwzi,nvcolor病毒的问题..

额.....俺在线等达人们解答吖..
gototop
 

回复:nwzi,nvcolor病毒的问题..

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: nwzi,nvcolor病毒的问题..



引用:
原帖由 天月来了 于 2009-6-11 10:42:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击



是这样吗?我发了附件了。。

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 11:28:35
描述:log

gototop
 

回复:nwzi,nvcolor病毒的问题..

BZ.........................可怜的我还在等着您给我支个招呢..T T

gototop
 

回复:nwzi,nvcolor病毒的问题..

我忙死了

你等会
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:nwzi,nvcolor病毒的问题..

日志没看到你说的情况呀

这是你的什么呢?各盘根目录下去用解压工具WinRAR打开各盘看看去
==================================
Autorun.inf
[C:\]
[autorun]
icon=CC.ICO
[D:\]
[autorun]
icon=DD.ICO
[E:\]
[autorun]
icon=EE.ICO
[F:\]
[autorun]
icon=FF.ICO
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:nwzi,nvcolor病毒的问题..

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\nvcolor.exe
C:\Autorun.inf
D:\Autorun.inf
E:\Autorun.inf
F:\Autorun.inf

不论删除结果如何立即重启电脑,看情况如何。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:nwzi,nvcolor病毒的问题..

这些AOTURUN是我自己弄的东西。是一个更改硬盘图标和背景图片的东东。
C:\WINDOWS\system32\nvcolor.exe
这个东西我已经删过无数次了。也用过这些工具。但重启后还是出现了。。。。
gototop
 

回复:nwzi,nvcolor病毒的问题..

费尔抑制再生后还出现??

那就用瑞星监控一下,看什么东西要创建那文件

关于利用瑞星主动防御监控文件夹以及文件的设置。
http://bbs.ikaka.com/showtopic-8605220.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT