1   1  /  1  页   跳转

[已解决] 求救,中招了

求救,中招了

机子莫名出现问题,开始发展U盘上文件夹大小是169KB,觉得不对,就用瑞星杀毒,开始出现了4个病毒,接着就是瑞星自动关闭,再也没有开过,360也打开不了了。接着打算进安全模式杀毒,不知道怎么的,进不去。
  求解啊,不知大家有没有碰到过这种病毒没有

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2; MAXTHON 2.0)
最后编辑村民组社员 最后编辑于 2009-11-24 09:36:43
分享到:
gototop
 

回复: 求救,中招了



引用:
原帖由 夲號ヱ被ジ盜 于 2009-11-23 21:20:00 发表
开始--运行WinRAR
找到U盘根目录
如H:\
看看有没有文件夹图标
且后边带EXE
这样的压缩发上来一个.
Next:
用SRENG工具扫描系统日志发这论坛来

点击下载:[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=462487]SRENG工具[


我刚看了下,文件夹都是169KB,文件应该被删除,在线杀毒出有ukkjd.all病毒。关机是出现wangmaga的进程

附件附件:

文件名:SREngLOG.log
下载次数:318
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-23 21:38:27
描述:log

gototop
 

回复:求救,中招了

刚看了下,最后的隐藏进程是wuauolt.EXE,在安全模式可以杀的,但是我进不了安全模式,这个问题比较大
gototop
 

回复:求救,中招了

我按照要求一步步来的,还是出现了几个情况:
1.c:\documents and settings\all users\「开始」菜单\程序\启动\ukkjd.lnk
添加不进去,说有该文件正在使用,但是进程里面没有这个。
2.另外2个添加进去后删除不了。
gototop
 

回复: 求救,中招了

提取的文件

最后的那个。ink文件删不了,一直提示被使用

附件附件:

文件名:桌面.rar
下载次数:308
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-23 22:23:15
描述:rar

gototop
 

回复:求救,中招了

看了啊,那个提示删不了啊,你们2位达人的,我都试了
gototop
 

回复: 求救,中招了

按5楼达人的方法,结果是删除不了
gototop
 

回复:求救,中招了

谢谢2位了,我再试试,不行的话,明天再请教。
本才水平有限,不能很好的掌握。
gototop
 

回复:求救,中招了

经过几位达人的悉心教导,终于杀毒软件可以启动了,Worm.Win32.Agent.axa,好像是这种病毒在作怪。麻烦各位了,这个论坛真不错。跟着各位能学到不少啊。
gototop
 

回复:求救,中招了

再次对各位的热心帮忙表示感谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT