12   1  /  2  页   跳转

[求助] 请问这是什么病毒啊?

请问这是什么病毒啊?

在装声卡驱动,突然就中毒了,连ie都没开。

现在电脑里可执行文件都变成这个垃圾桶了。。。。。求助高手。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

好像是病毒文件,上传来研究。

附件: WI8JHN7.rar (2010-8-20 13:05:07, 714.21 K)
该附件被下载次数 248




百事灵回复:7楼样本已可查杀,请升级最新版本后杀毒。

最后编辑百事灵 最后编辑于 2010-08-26 16:20:15
分享到:
gototop
 

回复: 请问这是什么病毒啊?

方便的话把安装的声卡驱动上传,若附件过大,可以上传到网盘也可以。附上下载链接。

下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
下载SReng之后解压缩,运行SREngLdr.EXE;(如果不能运行,可以尝试改名为123.com)点击“智能扫描”,勾选所有扫描项,勾选“检查进程模块的数字签名”然后点击“扫描”等待扫描完成,点击“保存报告”;将保存的日志文件SREnglog.log作为附件上传到论坛
最后编辑辛达星郁 最后编辑于 2010-08-20 00:06:45
要深入,要专一.......
gototop
 

回复:请问这是什么病毒啊?

晕啊,我已经重装了,但是结果是我全盘可执行文件被感染。不是声卡驱动问题,是声卡驱动被感染了而我不知道。有没有什么提取样本的工具,文件被我删了很多,但是还有一下保存。但是好像重装后还是被感染了。


看,专感染可执行文件。任务管理器打不开,安全模式下任然可以感染执行。瑞星对它也没反映。
还不然下载。会自动关闭。
最后编辑33c 最后编辑于 2010-08-20 01:23:17
gototop
 

回复:请问这是什么病毒啊?

上传被染毒的 可执行文件
gototop
 

回复:请问这是什么病毒啊?

测试后我会附上结果....
gototop
 

回复:请问这是什么病毒啊?

应该第一时间将那些变了的.exe文件多压缩几个发来

尽量找些原本单文件就可以运行的.exe文件。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F mopery 的帖子

敬业啊,这么深的夜了。、



引用:

附件: VDM(感染).rar (2010-8-20 11:37:05, 168.66 K)
该附件被下载次数 325


         

附件: 电子书制做(感染).rar (2010-8-20 11:37:05, 1470.38 K)
该附件被下载次数 355

最后编辑33c 最后编辑于 2010-08-20 11:37:05
gototop
 

回复:请问这是什么病毒啊?

上传呀
怎看不到下载呢???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请问这是什么病毒啊?

针对你的情况,如果杀毒软件还能使用,请先使用杀软进行查杀病毒。其次,针对.exe被感染,杀软打不开的情况,不妨你先将杀软程序.exe后缀名改为.com,然后再打开杀软程序。

如有问题,站内短信回复我。
最后编辑RisingInternElit 最后编辑于 2010-08-20 11:21:16
﹎﹎﹎﹎﹎.☑.林花謝了春紅.太匆匆.,☂,.無奈朝来寒雨.晩来風.☑.﹎﹎﹎﹎﹎
                               
--->>罒鄭重承諾:
        ◥◤ 勵志苡“博學之,審問之,慎思之,明辯之,篤行之”為目標而奮鬥終生 ◥◤
                                                                                    --->>罒簽: ゛菩提樹下.
gototop
 

回复 9F RisingInternElit 的帖子

杀软能杀掉我就不来这了。硬盘要是能全格了也就好办了,问题就在于这两个都不行,各位大侠帮帮忙吧,谢谢啦。电脑好多东西呢。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT