123   2  /  3  页   跳转

这是什么病毒?

14楼我明白的意思,我重做了系统实际不就是解决了病毒在系统盘下创建的各个问题吗?问题是病毒根本不用我双击任何盘符(也就是说刚做好系统后没有做任何操作),病毒自动马上会查遍所有盘符,加以感染。
gototop
 

而且,我不能在处理完系统盘后,更新杀毒软件至最新,进行全盘杀毒。杀毒软件会把所有有用的被感染的资料(已变成了EXE文件,貌似加了一个EXE的壳,里头却是好的),统统删除,这点是不能忍受的。我已经用卡巴和江名试过了。
gototop
 

有两个“打开”,如果按“豪斯登堡新郎”说的我还不如把所有的盘全革一遍,再重做系统呢
gototop
 

看来跟没问一样,数据资料很重要啊!!!!系统和资料要兼得啊!!
gototop
 

我发现该病毒只感染根目录下的文件夹,子目录都不受影响,不感染
压缩文件,文档文件
gototop
 

26楼说的对,我也怀疑是“威金”,刚插上的U盘,马上就把里头的文件夹变成44K大小的EXE文件,找VIKING专杀可是不关用的。现在需要的不是杀,是如何保留住所有盘符下被感染数据文件夹。如果不保留数据,只是为了解决系统问题,那是很好办的。
回复27楼:里头的文件和文件夹都是好的(文件大小没变)。


gototop
 

病毒特征一:病毒只感染根目录下的文件夹。
gototop
 

病毒特征之一:见下图

附件附件:

下载次数:176
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-25 17:33:15
描述:



gototop
 

按下面的步骤处理一遍:“
(***注意:操作期间切勿双击分区盘符,应使用资源管理器(或WinRAR)或者右键打开以浏览各分区***
1,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
E:\md.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\system32\22050CA8.EXE
C:\WINDOWS\system32\11DF6674.DLL
C:\WINDOWS\RichDll.dll
C:\PROGRAM FILES\EXPLORER.EXE
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
c:\fun.xls.exe
d:\fun.xls.exe
e:\fun.xls.exe
f:\fun.xls.exe
2,重起删除文件后用SRE修复以下:
删除注册表
<FolderRaper>
<load>
删除服务
[9B0B56CE / 9B0B56CE])”
系统盘还是这样:

附件附件:

下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-25 17:38:34
描述:



gototop
 

并且在试图查看进程和进入注册表编辑器时,还是这样:

附件附件:

下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-25 17:40:32
描述:



gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT