12   1  /  2  页   跳转

[求助] WORDEXE急谢谢了

WORDEXE急谢谢了

已参考网上很多处理办法,感染文件全为118K,已用网上方法试过没用,不能解压,上传其中一个文件。谢谢大家处理,告之方法。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)

附件附件:

下载次数:1081
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-19 10:25:09
描述:rar

分享到:
gototop
 

回复:WORDEXE急谢谢了

下载windows清理助手,升级到最新版进行快速扫描清理
下载地址:http://update2.arswp.com/arswp3/x86/arswp3_x86_t.exe


然后,使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
最后编辑辛达星郁 最后编辑于 2010-02-19 10:37:38
要深入,要专一.......
gototop
 

回复: WORDEXE急谢谢了

打开附件可以判断为是被感染的,但是不知道真正的文件的到哪里去了,你把隐藏属性去掉看看能否找到原文件

要深入,要专一.......
gototop
 

回复:WORDEXE急谢谢了

就是没找到隐藏文件啊,已开启查看隐藏文件,
gototop
 

回复:WORDEXE急谢谢了

我的电脑没问题,这个是从朋友优盘上拷过来的,在优盘上没有看到隐藏的备份文件,这个跟其它有差异,不能解压。改名成。DOC打开是乱码。
最后编辑旗茗 最后编辑于 2010-02-19 10:42:15
gototop
 

回复:WORDEXE急谢谢了

你打开过它吗

你从U盘拷贝过来的是病毒,不是源文件而是病毒文件
要深入,要专一.......
gototop
 

回复:WORDEXE急谢谢了

可以用WINRAR打开,但里面没文件。以前见过。
gototop
 

回复:WORDEXE急谢谢了

这是受不稳定的sola病毒影响

目前不知道是此毒受系统环境影响无法将原文档压缩入假冒的这文件内,还是本身这毒的这个版本就是仅删除原文档的。

无奈
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:WORDEXE急谢谢了

我是把优盘全部文件全拷贝过来然后想办法恢复,优盘上看了全部文件包括隐藏的没有备份的文件包
gototop
 

回复:WORDEXE急谢谢了

我看看了,这种sola病毒删除原文件后,又在原位置创建了新的假冒的.exe

所以,恢复的可能性就太小了

或者用磁盘恢复工具尝试恢复试试

你自己的系统没有中sola病毒就不错了
最后编辑辛达星郁 最后编辑于 2010-02-19 11:14:09
要深入,要专一.......
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT