瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 zaberg.exe是什么病毒?瑞星好像杀不掉呢?

12   1  /  2  页   跳转

zaberg.exe是什么病毒?瑞星好像杀不掉呢?

zaberg.exe是什么病毒?瑞星好像杀不掉呢?

我最开始装的瑞星和防火墙(分开的),杀不掉这个病毒,后来装了全功能能够安全软件还是不行,另外,我一开机就有个框子跳出来,就是那种点开回收站之后再右键点里面的文件,选择属性,显示的提示框,在提示框里显示zaberg。exe这个文件,可选的有 确定 取消 还原
不知道哪位大侠能施以援手啊!

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)
分享到:
gototop
 

回复 2F 天月来了 的帖子

这个文件我在网上查了一下,从C盘删掉了,但它生成的文件还是有呢,昨天都删干净了,今天又生成了一个,我发到可疑文件上报上了,告诉我是病毒,是病毒的话,我用瑞星全盘查杀怎么不杀这个呢?再问一下,怎么把压缩文件发给您啊,没找到发附件的地方呢
gototop
 

回复: zaberg.exe是什么病毒?瑞星好像杀不掉呢?



引用:
原帖由 天月来了 于 2012-7-1 19:45:00 发表
点击我那贴右下角的引用即可看到附件上传了


请看附件

附件附件:

文件名:DF17.rar
下载次数:1123
文件类型:application/octet-stream
文件大小:
上传时间:2012-7-1 20:47:36
描述:rar

gototop
 

回复:zaberg.exe是什么病毒?瑞星好像杀不掉呢?

zaberg是在(“乔瑞”变种banv运行后,会自我复制到被感染系统盘“RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\”档夹下,重新命名为“zaberg.exe”)引用自江民科技,我确实在那找到并删除了,刚给你发的附件位置是C:/用户/admin/appData/roaming
gototop
 

回复:zaberg.exe是什么病毒?瑞星好像杀不掉呢?

好吧,那谢谢了,不过给你发的那附件只是其中一个,这种文件它会自己生成而且改名字的,哎,而且瑞星不能直接杀,要手动删除。
gototop
 

回复 11F networkedition 的帖子

是可以查杀了,但为什么我的电脑还不停地生成类似程序呢?有没有除根的办法?
gototop
 

回复: zaberg.exe是什么病毒?瑞星好像杀不掉呢?



引用:
原帖由 networkedition 于 2012-7-2 13:36:00 发表
DF17.tmp 瑞星杀毒软件最新版已可以查杀。

另外,麻烦您给看看,这个附件是不是病毒?也是新生成的,而且和那类文件在同一目录下

附件附件:

文件名:Xnlelb.rar
下载次数:362
文件类型:application/octet-stream
文件大小:
上传时间:2012-7-4 16:58:32
描述:rar

gototop
 

回复: zaberg.exe是什么病毒?瑞星好像杀不掉呢?



引用:
原帖由 networkedition 于 2012-7-4 16:53:00 发表
下载sreng工具扫描日志压缩发来。
http://www.kztechs.com/sreng/download.html


不知道您要的是不是这个附件

附件附件:

文件名:SREngLOG.log
下载次数:250
文件类型:application/octet-stream
文件大小:
上传时间:2012-7-4 17:09:54
描述:log

gototop
 

回复 18F networkedition 的帖子

没有,就有一个我发给您的xnlelb
gototop
 

回复 17F networkedition 的帖子

那你说的这两个异常启动项,我该怎么处理?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT