1   1  /  1  页   跳转

[求助] nwzi,nvcolor病毒的问题..

nwzi,nvcolor病毒的问题..

U盘感染nwzi.exe,不停的要创建auturun.inf,被阴止。出现一个“回收站          .exe”的文件,一个pagefile.sys文件,和gdiplus.exe文件。后两个文件瞬间消失不见。但在XUETR里可以看到依然存在。
任务管理器里出现nvcolor.exe进程.
c:\windows\system32里出现nwzi.exe和nvcolor.exe文件。无法查看,用XueTR去掉隐藏,系统,只读属性后可以看到。在任务管理器里结束nvcolor.exe进程。用XUETR和ICEWORD强制删除。
然后去注册表里把pagefile,gdiplus,nvcolor,nwzi有关的项全部删掉。
重启机器。再次出现上述东东。


以上是我机器感染的病毒症状和手动杀毒的方法。。
网上说该毒只感染C盘和U盘。可是为什么杀不去?~~~
跪求达人们一解。
感激不尽。。。

不晓得这个论坛能否上传病毒样本。。还是不传的好吧^_^

对了。还有一个。。。
我的C:\Program Files\Windows Media Player里出现一个“backdoor.win32.gpigeon2008.axb”的毒。也是无法删除。不知为何?`

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; IEShow Toolbar; IEShow stock01ToolBar; .NET CLR 2.0.50727)
最后编辑次品歪果子 最后编辑于 2009-06-11 10:23:14
分享到:
gototop
 

回复:nwzi,nvcolor病毒的问题..

额.....俺在线等达人们解答吖..
gototop
 

回复: nwzi,nvcolor病毒的问题..



引用:
原帖由 天月来了 于 2009-6-11 10:42:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击



是这样吗?我发了附件了。。

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 11:28:35
描述:log

gototop
 

回复:nwzi,nvcolor病毒的问题..

BZ.........................可怜的我还在等着您给我支个招呢..T T

gototop
 

回复:nwzi,nvcolor病毒的问题..

这些AOTURUN是我自己弄的东西。是一个更改硬盘图标和背景图片的东东。
C:\WINDOWS\system32\nvcolor.exe
这个东西我已经删过无数次了。也用过这些工具。但重启后还是出现了。。。。
gototop
 

回复:nwzi,nvcolor病毒的问题..

没有啦.费尔用过就没问题了...呵呵.我开始用的是XueTr.配合冰刃`但还是没有费尔好用。。哇哈哈。。这东西我收藏了。谢谢版主。 下次请你吃饭。。HO``HO
gototop
 

回复: nwzi,nvcolor病毒的问题..



引用:
原帖由 baohe 于 2009-6-11 18:48:00 发表


引用:
原帖由 次品歪果子 于 2009-6-11 17:55:00 发表
这些AOTURUN是我自己弄的东西。是一个更改硬盘图标和背景图片的东东。
C:\WINDOWS\system32\nvcolor.exe
这个东西我已经删过无数次了。也用过这些工具。但重启后还是出现了。。。。


C:\WINDOWS\system32\nvcolor.exe




这个东西已经删掉了,我也不敢再去找回来了。。呵呵。下次有机会再发给大大们去解剖吧``哇卡卡``
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT