1234   3  /  4  页   跳转

[求助] 同名文件夹exe病毒!急!

回复: 同名文件夹exe病毒!急!



引用:
原帖由 天月来了 于 2009-11-10 10:19:00 发表
哪台??

扫描清理后的那清理日志scan.log呢???压缩发来看





  日志和backup!!!

附件附件:

文件名:Backup4.rar
下载次数:262
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-10 10:49:56
描述:rar

gototop
 

回复: 同名文件夹exe病毒!急!



引用:
原帖由 天月来了 于 2009-11-10 11:01:00 发表
没特殊的嘛

将这台反复清理不了的系统的SRENG日志拿来我看

始终就那四个文件而已




  只要能发现毒的电脑,重启扫描还是一样能扫到。???

附件附件:

文件名:SREngLOG.log
下载次数:196
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-10 11:11:42
描述:log

gototop
 

回复: 同名文件夹exe病毒!急!



引用:
原帖由 天月来了 于 2009-11-10 11:20:00 发表
我已知道了,你需要去我置顶贴下载冰刃,去将下面文件复制压缩发来

C:\Autorun.inf
C:\QGS.exe
C:\WINNT\system32\nhicx.dll
C:\WINNT\system32\bsii.dll


然后每台电脑都需要用冰刃终止这个文件进程,才能再扫描清理掉其他的,还有可能每天都得断网处理
终止:C:\WINNT\system32\wuauolts




nhicx.dll没找到。

扫完有重新启动电脑。

附件附件:

文件名:a1.rar
下载次数:215
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-10 12:08:40
描述:rar

gototop
 

回复:同名文件夹exe病毒!急!

我先断网,结束了wuauolts.exe进程,扫描重启,再扫描还是一样。把wuauolts.exe删除也一样。

启动项没有。

这是注册表RUN项的两个:

1、PHIMETIPSYNC

C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\PHONETIC\TINTLCFG.EXE /PHIMETIPSync


2、CJIMETIPSYNC

C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\CHANGJIE\CINTLCFG.EXE /CJIMETIPSync
gototop
 

回复:同名文件夹exe病毒!急!

都是繁体系统,安装Norton10.0,有升级!!
gototop
 

回复:同名文件夹exe病毒!急!

呵,,是,都是一些配置低的电脑。没办法啊。跑起来超慢!!
gototop
 

回复:同名文件夹exe病毒!急!

版主,现在该如何事好啊???
gototop
 

回复:同名文件夹exe病毒!急!

好的,谢谢。


C:\WINNT\system32\bsii.dll是公司ERP软件的。
gototop
 

回复:同名文件夹exe病毒!急!

没找到你说的启动项快捷方式.。。???
gototop
 

回复:同名文件夹exe病毒!急!

看到了。谢谢。

LogAction可不好用啊,我用了一下,系统都无法进了。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT