瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新内核病毒查杀求救-----问题已解决,详情见回复。

1   1  /  1  页   跳转

[求助] 新内核病毒查杀求救-----问题已解决,详情见回复。

新内核病毒查杀求救-----问题已解决,详情见回复。

我的笔记本电脑最近中了一个ROOTKIT病毒,中文名:内核级病毒。用瑞星杀毒软件、瑞星卡卡上网安全助手、360安全卫士都查不出病毒和木马,但用病毒专杀工具一刀斩能查杀出这个病毒。其文件路径:C:\Documents and Settings\T?\ntuser.dat.LOG,病毒名:ROOTKIT 状态:已隔离,症状描述:内核级病毒,保护自身,重启后删除,类型:文本文档,大小:17591917608960.00MB(大小随时间的推移还在增加),但查杀重启后还是没法删除。实是难以解决,特到此求高手帮助,十万分感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:254
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-28 16:09:21
描述:log

附件附件:

文件名:SYSLOG.TXT
下载次数:229
文件类型:text/plain
文件大小:
上传时间:2009-1-28 16:09:21
描述:txt

附件附件:

文件名:SREngLOG1.log
下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-1 16:14:48
描述:log

附件附件:

文件名:3rdUpdLog.TXT
下载次数:210
文件类型:text/plain
文件大小:
上传时间:2009-2-1 16:14:48
描述:txt

附件附件:

文件名:SYSLOG.TXT
下载次数:187
文件类型:text/plain
文件大小:
上传时间:2009-2-1 16:18:55
描述:txt

最后编辑gyswyh 最后编辑于 2009-02-04 17:16:05
分享到:
gototop
 

回复: 新内核病毒查杀求救



引用:
原帖由 newcenturymoon 于 2009-1-28 16:30:00 发表
汗  兄弟 那个一刀斩 赶紧扔了吧
ntuser.dat.LOG  如果是在C:\Documents and Settings\用户名 这个文件夹下 是注册表信息的存储位置
HKCU这个键读取的就是 他里面的内容


朋友是不是真的啊?“ntuser.dat.LOG  如果是在C:\Documents and Settings\用户名 这个文件夹下 是注册表信息的存储位置HKCU这个键读取的就是 他里面的内容”但我的电脑并没有查出来的那个用户呀。
gototop
 

回复: 新内核病毒查杀求救



引用:
原帖由 超级游戏迷 于 2009-1-28 16:31:00 发表


引用:
病毒专杀工具一刀斩能查杀出这个病毒。其文件路径:C:\Documents and Settings\T?\ntuser.dat.LOG


[s

还真没打错,是一刀斩提示的数据。
最后编辑gyswyh 最后编辑于 2009-01-28 21:00:37
gototop
 

回复: 新内核病毒查杀求救



引用:
原帖由 大将风度 于 2009-1-28 16:59:00 发表
我换算了一下!
得16776960TB....
现在最高就1TB+的硬盘~可能是系统显示错误了!

建议你还是用WinRAR来看看它大小.....
还是用超级巡警扫描下吧!



说得有理,我也觉得不对。我的硬盘只有60G,内存也只有256M。
gototop
 

回复 4F 超级游戏迷 的帖子

在你的提示下,我启用一般用户用一刀斩查杀,没发现C:\Documents and Settings\T?⊿\ntuser.dat.LOG。重启电脑后按F8进入安全模式,重新启用Administrator,并新建一个管理员帐户,进入这个管理员帐户,再用一刀斩查杀,没发现C:\Documents and Settings\T?⊿\ntuser.dat.LOG。于是,我删除了原查杀时有C:\Documents and Settings\T?⊿\ntuser.dat.LOG的管理员帐户。重启电脑,进入任何帐户,再反复查杀,没有再发现那个病毒了。同时,经在多台机子上试用证明,一刀斩应没有问题。真是谢谢了!!!
最后编辑gyswyh 最后编辑于 2009-02-04 17:18:12
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT