瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

1   1  /  1  页   跳转

[求助] 电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

现在电脑上所有可执行文件都中毒了,在C:\windows和C:\windows\system32里面都生成好几个可执行文件,在我的电脑上面,文件的名字是
FRBTC66EFPF1.exe H7F8S55SP12V.exe RZVE74G5WZ.exe 9MJNXK1.exe等。
刚中毒的时候,防火墙提示:
程序名称:在线修复kaspersky(未签名)
公司名称:kaspersky lab
程序路径:C:\WINDOWS\system32\9MJNXK1.exe
访问地址:Local:1033 => 58.49.58.20:443[安全WEB访问]
动作:connect(请求连接)
要访问网络,我拒绝之后,还是一直跳出来。此时任务管理器已经打开不了,注册表中的run项都没有了。打开网页的时候,过一会儿会自动关闭。把
系统重启后,瑞星监控就启动不了,但是防火墙能启动。

附件中是个病毒文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)

附件附件:

下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-21 17:07:55
描述:rar

分享到:
gototop
 

回复: 电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来



引用:
原帖由 天月来了 于 2008-6-21 17:21:00 发表
看看这毒对系统都做些什么了。

试试:

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)
(临时的而已,等正式的版本出来,再取消我发的这个


关键现在是中毒以后,所有的安装程序都不能运行,一打开就被病毒关闭,但是已经安装的软件好像没问题,word 这些软件到是没出事!
gototop
 

报告导出来了,帮偶看看呢



引用:
原帖由 天月来了 于 2008-6-21 17:21:00 发表
看看这毒对系统都做些什么了。

试试:

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)
(临时的而已,等正式的版本出来,再取消我发的这个

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-21 18:28:02
描述:log

gototop
 

回复:电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

看来只有等瑞星更新才行了,偶电脑有20多G辛苦收集来的软件,还有公司ERP软件!哎!````
gototop
 

回复:电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来

我现在就是天天在线等瑞星了,早点把把这个病毒给杀了! 现在把所有软件都禁止访问,然后重做系统,先将就用着,只要不运行那些可执行文件就没事!```
gototop
 

回复: 电脑上面的所有可执行文件都中毒了瑞星 20.49.51目前查不出来



引用:
原帖由 天月来了 于 2008-6-24 10:20:00 发表
今天升级后,已可以检测出来了。



晕了,检测是检测出来了,不过还修复不了受感染的文件是吗?把我的可执行文件全部隔离了,期望直接清除病毒的升包出来!````
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT