瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】帮帮看看熊猫烧香杀不掉啊!

123   2  /  3  页   跳转

【求助】帮帮看看熊猫烧香杀不掉啊!

结束WSCRIPT.EXE这个进程式吗?
gototop
 

好像没有这个进程啊.
gototop
 

删了之后马上又有了..我再去删了,谢谢了..
gototop
 

还是那样,用WINRAR打开文件夹,删除之后马上又有了.
唉,郁闷了.
gototop
 

引用:
【天月来了的贴子】你到底删除哪个文件,它又有了

我看迷糊了

还有你再发附件,就点我这贴的右下角的“引用”就可以发附件了。

不要总发顶楼去

你发那,以前的什么东西,我又忘记了。


………………

附件附件:

下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 16:56:44
描述:

gototop
 

是WIN.BAT和WIN.VBE,删了之后马上就有了.

autorun.inf也是一样的.
gototop
 

引用:
【天月来了的贴子】你是说服务器上???还是你在另一电脑看服务器上???

你现在是在服务器上操作的吗????

还有咖啡都杀了,你服务器上的杀毒软件没反映????

去服务器上:
扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
………………

附件附件:

下载次数:215
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 17:27:37
描述:

gototop
 

引用:
【lqqk7的贴子】WIN.BAT和WIN.VBE是在服务器上和是在哪台电脑上的...?
如果没有cmd.exe和wscript.exe进程,你也没有双击打开盘符,它不会自己生成的。
………………



是在服务器上的,真的没有cmd.exe和wscript.exe这二个进程的..
gototop
 

引用:
【天月来了的贴子】日志里没看到什么。

你所说得又出来的WIN.BAT和WIN.VBE以及autorun.inf这三文件,到底在哪个电脑的各盘里??????

我30楼说的,你去做吧。
………………



是在服务器的E:\BAK和D:\CHIDATEBASE这二个文件夹下.
gototop
 

已经是下班时间了,我在安全模式下杀杀看看。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT