瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了病毒 msrs.exe,autorun.inf 急~!!

123   1  /  3  页   跳转

[求助] 中了病毒 msrs.exe,autorun.inf 急~!!

中了病毒 msrs.exe,autorun.inf 急~!!

不知道什么时候中的病毒,今天早上忽然发现系统时间被更改到2004年,但是月份和日期没有变化,卡卡不断弹出提示说有msrs的病毒,但是却始终无法完全删除。我进入资源管理器,在每个盘符根目录下删除了msrs.exe 和autorun.inf. 可是还是不能完全删除。
后来上网搜索说使用冰刃,可是我还是不太会用,希望有高手可以指点。
我的瑞星天天都全盘查杀病毒,可是去无法找出这个病毒,更不用说能杀死了,这是为什么啊?


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
分享到:
gototop
 

回复:中了病毒 msrs.exe,autorun.inf 急~!!

等于没有说阿。。。我不太明白什么叫上传病毒样本  那个要怎么上传啊。
gototop
 

回复:中了病毒 msrs.exe,autorun.inf 急~!!

给提供一个冰刃的下载地址吧,我上网搜索到的都是1.22版本,里面的界面我不是很明白怎么操作。找不到o.exe,而且我结束了MSRS.EXE之后,也不知道打开svchost.exe,强制卸载c:\windows\system32\auth.dll和打开winlogon.exe,强制卸载C:\WINDOWS\TEMP\~MY73.TMP。能给更详细一点的说明吗?
gototop
 

回复:中了病毒 msrs.exe,autorun.inf 急~!!

好的 我办公室电脑中的病毒,现在我在家,等下午上班上传,谢谢大侠~!!!
gototop
 

回复: 中了病毒 msrs.exe,autorun.inf 急~!!

谢谢

附件附件:

文件名:autorun.rar
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-8 14:43:00
描述:病毒

附件附件:

文件名:MSCS.rar
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-8 14:43:00
描述:病毒

附件附件:

文件名:rslog.txt
下载次数:203
文件类型:text/plain
文件大小:
上传时间:2008-8-8 14:43:00
描述:卡卡日志

gototop
 

回复: 中了病毒 msrs.exe,autorun.inf 急~!!

SREng/智能扫描

附件附件:

文件名:SREngLOG.log
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-8 14:48:25
描述:log

gototop
 

回复:中了病毒 msrs.exe,autorun.inf 急~!!

Xdelbox中 选择重起删除文件  电脑无法关机 我用reset重新启动 提示从windows进入还是从Xdelbox进入  从windows进入后 病毒依然存在
gototop
 

回复:中了病毒 msrs.exe,autorun.inf 急~!!

重复执行了一次  选在重启删除 充气成功。但是使用Sreng在注册表启动项目中将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]下的
    <AppInit_DLLs><> 里面的除了kmon.dl外的dll清除 这一步我不明白  而且在打开网页的过程中 以然后弹出卡卡的提示,说有病毒。
gototop
 

回复: 中了病毒 msrs.exe,autorun.inf 急~!!

清除 <AppInit_DLLs><> 里面的除了kmon.dl外的dll的时候 软件说不能执行
gototop
 

回复:中了病毒 msrs.exe,autorun.inf 急~!!

sreng->启动项目-》服务-》win32服务应用程序,删除
你没有说要删除什么。。。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT