瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

123456   2  /  6  页   跳转

[求助] 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 23:14:00 发表
再来个日志

看附件

附件附件:

文件名:SREngLOG2.log
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-29 23:21:56
描述:log

gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 23:14:00 发表
再来个日志

在线等您的解答。。感谢了
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 7:52:00 发表
下面文件需要去删除:
C:\WINDOWS\Fonts\A1FED469.EXE
C:\WINDOWS\Cursors\sever.exe
C:\WINDOWS\System32\ntext\Winspool
C:\WINDOWS\66aa5888.dat
C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp

日志中C:\WINDOWS\system32\

版主好,我删除时,是不是需要用“费尔”软件删除并同时抑制再生?还是简单删除就行?

还有下面这段话是针对的我的吗??
“==================================
Winsock 提供者

我是实在难以帮你的了,挠头,不知道怎么弄才好,你可以用SRENG工具修复安全模式,进安全模式下修复Winsock试试

你的桌面程序不知道为什么还是在C:\WINDOWS\temp\文件夹里。

就是C:\WINDOWS\TEMP\EXPLORER.EXE文件了。

它应该呆在C:\WINDOWS\文件夹里的。

还有下面这文件C:\WINDOWS\system32\contmenu.dll不知道是什么了 ”
gototop
 

回复 21F 天月来了 的帖子

我找不到C:\WINDOWS\Fonts\A1FED469.EXE
                  C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp
另外我需要用“费尔”软件删并抑制再生,还是简单删除就行了
同时在C:\DOCUME~1\a\LOCALS~1\Temp\中发现了1.exe
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-30 10:27:00 发表
C:\WINDOWS\TEMP\EXPLORER.EXE
被那个1.exe恶搞的
它先把正常的放到C:\WINDOWS\TEMP\
然后再从C:\WINDOWS\建立一个病毒文件

您好,感谢回复。
按照您的意见,看了第二个日志后,接下来该咋办??
gototop
 

回复 27F 天月来了 的帖子

C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp
这个文件找不到,其他都删了
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 aaccbbdd 于 2009-5-30 10:56:00 发表
新日志发上来看看

在执行上述操作之后,以带网络链接的安全模式进了重启,下面是重启之后的日志:

附件附件:

文件名:SREngLOG3.log
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-30 11:03:35
描述:log

gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 西门飘血 于 2009-5-30 11:04:00 发表


引用:
原帖由 aaccbbdd 于 2009-5-30 10:56:00 发表
新日志发上来看看

在执行上述操作之后,以带网络链接的安全模式进了重启,下面是重启之后的日志:


操作中有两项没有做:
第一:没有找到C:\DOCUME~1\a\LOCALS~1\Temp\~4d65fd.tmp,所以无法删除
第二:没有用SRENG工具修复安全模式,也没有进安全模式下修复Winsock

供各位参考
gototop
 

回复: 这是中了啥病毒?每个盘下面都有1.EXE、autorun文件,并且瑞星监控也被屏蔽了??



引用:
原帖由 天月来了 于 2009-5-30 11:20:00 发表
C:\WINDOWS\system32\ntext\winsock2.dll
C:\WINDOWS\system32\contmenu.dll

这两文件发来

他们想看实际文件

请看附件


瑞星工程师19:1、文件名:contmenu.dll
  不是病毒

2、文件名:winsock2.dll
  不是病毒

附件附件:

下载次数:195
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-30 11:28:02
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-06-02 09:15:01
gototop
 

回复 34F 西门飘血 的帖子

都吃午饭了?
那就下午吧,麻烦各位了
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT