瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 警惕 熊猫烧香的变种
王子寂寞 - 2007-4-10 11:21:00
近日,朋友的一台电脑中了病毒,机器资源基本被占尽。

先说一下中毒的病症,电脑日期变为2004.1.22,进程sever.exe和conime.exe无法删除,进入安全模式也无法删除,无法运行 msconfig,regedit。将.exe的后缀改为.com也无法运行。
无法打开一些软件,提示oso.exe,无法运行安装杀毒软件,瑞星自动关闭,应该是绑定了winlogon的。用USBCleaner仍然不行,上面显示删除了SEVER.EXE和conime.exe,但再杀一次的话还是会有,然后又显示删除,其实这两个还是在。
不能更改,显示隐藏所有文件和文件夹选项,无法显示隐藏的系统文件。
硬盘分区右键会有自动播放,双击打开或右键打开都会运行病毒。插入U盘或者储存卡之后在里面新建“美女游戏.pif”和“重要资料.exe”,无法删除,也格式化不了。
后来在瑞星无效的情况下下载AVG ANTI以及更新包,在安全模式杀毒,将病毒清除,但是随之而来的麻烦来了,regedit,已经msconfig无法查找到。
现在毒是杀了但是regedit,msconfig无法运行。
请高手帮忙解决啊~~~
1
查看完整版本: 警惕 熊猫烧香的变种