瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

1   1  /  1  页   跳转

紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

紧急求助/各盘符根目录生成autorun.ini和8位数.exe文件,破坏各杀毒程序

此病毒可能是某种u盘病毒,但我是在浏览网页时中的。中毒之后,瑞星被删,看不见隐藏文件。无法上网找任何与瑞星有关的网页,无法登陆瑞星网站。无法启用其他辅助杀毒工具。无法进入安全模式!。现在不可能发送日志和样本,目前本人已受到一定损失,急求版主和各位高手帮忙。
最后编辑2007-05-24 11:37:32
分享到:
gototop
 

十分感谢上面几位帮忙,我现在就去试
gototop
 

十分感谢,病毒样本已经发出。
另问:1.如何预防此病毒,瑞星根本没起作用
2.本人已有两台电脑中毒,其中一个型号老的机器已经无法进入windows,开机检测后就自动重启,有无恢复办法(至少能让我保存硬盘里的文件)?
gototop
 

谢谢各位,希望能告诉下如何防御此病毒和恢复硬盘的方法(8楼的问题)
另外:用hotmail发加密样本就被查出病毒(yahoo没说有问题),请问微软用了什么查毒/杀毒工具?
gototop
 

还是求助,搞了好几个小时,病毒去不掉。而且用冰剑也没有看到baohe斑竹所提示的文件(电脑知识有限,还请详细说明)。可能是bohe斑竹说的病毒的变种。样本我不敢再发了,而且一天内看到论坛里还有其他人也感染了类似病毒,希望瑞星方面能提供有效的支持和服务。谢谢帮忙的各位
gototop
 

再次求救:进入安全模式后用冰剑也无法清除病毒。删除了:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\8位随机字符.dll后,仍然无法清除各盘目录下的.ini和.exe文件
gototop
 

再次感谢。由于没装sreng,没办法作出日志,但是估计改名可运行。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT