12   1  /  2  页   跳转

[求助] 5位数字映像劫持病毒?

5位数字映像劫持病毒?

1、附件是我RENG扫描日志。
2、此毒会不会破坏我硬盘所有的EXE文件?
3、如何彻底清除?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-17 9:43:28
描述:log

分享到:
gototop
 

回复:5位数字映像劫持病毒?

那些贴我都看了,并且下载了那工具包,木马群工具包的工具不管用,删除了还有,卸载进程了还出现,请2楼高手帮帮我如何清理,难道没人遇到过吗?
瑞星无效,自动退出。
还有,我整盘的EXE是不是都作废了????


上传样本估计我做不了了,太多了。。。。。不知道找哪个好。电脑速度很慢,上网慢,打开窗口等很久。
gototop
 

回复:5位数字映像劫持病毒?

可能我描述的不够详细,我再说说:
1、进程不断出现23451.exe 类似的病毒,五位数字,随机出现。用工具包的工具看过了,地址的都是再TEMP文件夹内。
2、调用的DLL, INF文件,都是再SYSTEM32下和Tasks\ 下。
3、我安装的有杀毒软件和shadow defender 影子防护,但是似乎都被穿透了。
4、拔掉网线,什么事情都没有,插上就出现数字进程。
5、通过工具包的工具查看一下运行的其它进程,里面都加载了异常的DLL和INF文件了。‘
6、盘内盘下没有UPS.DLL之类的文件,也没有AUTORUN.INF之类的隐藏文件,一切看上去都很正常。只是系统文件夹内多了很多异常文件DLL,INF。
最后编辑k88net 最后编辑于 2009-09-17 10:35:13
gototop
 

回复:5位数字映像劫持病毒?

谢谢斑竹,等下班了我试试,再给你们汇报结果!
gototop
 

回复:5位数字映像劫持病毒?

文件名:LogAction.rar
下载次数:1
文件类型:application/octet-stream
文件大小: 192.09 K
上传时间:2009-9-17 10:29:50
描述:rar


版主,你这个文件有问题!
我刚才XP下运行就重启!连续两次都这样,正常无毒的也重启
电脑忽然就重启了。这文件是不是有病毒?
gototop
 

回复:5位数字映像劫持病毒?

没有,根本没界面,点击后马上黑屏,重启。
gototop
 

回复: 5位数字映像劫持病毒?



引用:
原帖由 networkedition 于 2009-9-17 10:52:00 发表
解压后,运行logaction,点击开始处理, 处理完毕后会有提示是否重启,点击是会立即重启电脑的。


点击根本没有出现任何界面,马上就黑屏了。然后电脑“滴。。。”重启声音了。
gototop
 

回复:5位数字映像劫持病毒?

我已经回复消息啦,请加我。
gototop
 

回复:5位数字映像劫持病毒?

谢谢大家!
软件黑屏,已经找到原因,是因为同时装了卡巴斯基。
我晚上下班试验试验,然后给大家汇报结果。
gototop
 

6位随机数字进程病毒!

6位随机数字进程病毒!6位随机数字进程病毒!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-17 21:20:49
描述:log

附件附件:

下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-17 21:20:49
描述:log

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT