12   1  /  2  页   跳转

[已解决] 无语了,这毒太牛了

无语了,这毒太牛了

基本表现是这样的:那电脑是办公室电脑,就一个过期的卡巴斯基,又一次我发现一个可以进程,是一个六位随即数字+xeex.exe,在进程表里时隐时现。后来也没有在发现这个进程,不过电脑又一次所有的执行文件不能运行,文件名全部被改,中间加进了好多空格或者不可识别的符号,包括卡巴程序里的文字,貌似有人重启后修复。现在的基本变现是,网页内搜索的页面全部打不开,包括百度的网页搜索,google的。我就下载安装了360,但是所有可执行文件都在双击后被删除,卡卡下载后不能安装。大致就这些,这会是什么病毒呢?如果还需要什么信息我再收集,各位大大帮忙解决下哈。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑完全免疫 最后编辑于 2009-04-20 19:58:43
分享到:
gototop
 

回复: 无语了,这毒太牛了



引用:
原帖由 天月来了 于 2009-4-10 15:58:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击


不行,这工具的执行文件在我点击之后被删除了
gototop
 

回复: 无语了,这毒太牛了

那我再试试
gototop
 

回复: 无语了,这毒太牛了

还是消失了,360,这个工具,超级兔子的魔法盾,卡卡都不能运行
艾,这事怎么回事哦,,,,,
太强大了
gototop
 

回复: 无语了,这毒太牛了



引用:
原帖由 天月来了 于 2009-4-10 17:36:00 发表
我刚回的你看了没???

看到了,这个可以运行,不过出现这个情况
gototop
 

回复: 无语了,这毒太牛了

还有继续扫描么?
gototop
 

回复: 无语了,这毒太牛了



引用:
原帖由 天月来了 于 2009-4-10 17:41:00 发表
扫描呀

那工具的任何提示和你无关

那全是给懂系统知识的人看的,你不管它

好了,我传上来

附件附件:

文件名:SREngLOG.log
下载次数:196
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-10 17:46:22
描述:log

gototop
 

回复: 无语了,这毒太牛了

像卡卡,360在执行的时候,exe文件直接消失,,,,
超级兔子的魔法盾无法运行程序,,,
gototop
 

回复: 无语了,这毒太牛了

好的,我试试哦,一会儿给你们消息哈,谢谢
gototop
 

回复: 无语了,这毒太牛了



引用:
原帖由 天月来了 于 2009-4-10 17:58:00 发表
我置顶工具贴内下载超级巡警删除工具,删除下面文件,并重启电脑

C:\WINDOWS\system32\loanoltrd.dll
D:\Program Files\Tencent\QQ\svhuvs.dll
D:\Program Files\Tencent\QQ\WSOCK32.DLL

必须我那超级巡警,......

只有第三个文件我找到了,前两个我没找到,搜索也找不到,怎么办?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT