瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

12   1  /  2  页   跳转

[求助] 中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

这样可以吗

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLogEm.LOG
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-16 21:24:22
描述:log

分享到:
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

是直接删掉就行吗?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

现在症状没有什么死机,重启的症状,就是很多应用软件已经被感染不能用了
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

SREng也不能用,只能后台生成扫描文件
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

还有一个问题:
C:\WINDOWS\TEMP\EXPLORER.EXE是正常的系统文件吧,是不是把这个文件拷贝的替换程序目录下,然后进行替换?谢谢
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

将C:\WINDOWS\system32\services.exe和C:\WINDOWSaboy.dll打包发送至可疑文件交流区鉴定。
鉴定完了,是病毒,是直接删掉就可以了吗?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

C:\WINDOWS\system32\services.exe不能删除,那怎么办啊?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

鉴定结果:
瑞星杀毒软件病毒库版本21.25.34
Trojan.Win32.FakeMS.bm    services.exe
Trojan.DL.Win32.Mnless.cwr    WINDOWSaboy.dll
Trojan.Win32.FakeMS.bm    services.exe怎么处理啊?
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

C:\WINDOWS\System32\ntfrs.exe
C:\WINDOWS\system32\services.exe需要替换。
那对应以上两个文件的正常系统文件在哪里啊?我的把它拷贝到替换工具文件夹下才能替换啊
gototop
 

回复:中了一个叫新病毒的东西,几个软件不能用了。高手帮帮忙,附日志

==================================
驱动程序
[qd2smi10y / qd2smi10yk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\qd2smi10yk.sys><N/A>

[SENSE3 / SENSE3][Running/Auto Start]
  <system32\drivers\sense3.sys><Beijing Senselock>

[ss7w9kk / ss7w9kk][Stopped/Auto Start]
  <\??\C:\WINDOWS\System32\drivers\ss7w9kk.sys><N/A
这些我也不认识,你就当病毒吧,麻烦你告诉我怎么处理
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT