瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » win32.msmig.c.2048 这个病毒如何杀啊
沉伦的秋 - 2008-11-7 20:57:00
win32.msmig.c.2048  网络游戏全中了这个毒怎么办啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2008-11-7 21:00:00
上传日志

感染型病毒

以下工具全放入WINDOWS目录运行


为了高效解决问题,请配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
沉伦的秋 - 2008-11-7 21:01:00
快啊。版主。我家是开小网吧的啊。要死了
沉伦的秋 - 2008-11-7 21:06:00
二个网吧都可以打开.点下载时打不开网站
沉伦的秋 - 2008-11-7 21:10:00
二个网站都可以打开.点下载时看见网页.但是马上自动关闭
aaccbbdd - 2008-11-7 21:14:00
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
从正常电脑拷到你的电脑
全盘扫描吧

PS:染毒文件会被全部删除
沉伦的秋 - 2008-11-7 21:16:00
清理助手清理系统打开不了.打开就以记事本的方式打开
沉伦的秋 - 2008-11-7 21:21:00
如果重装系统那些被感染文件是否可以再使用~因为如果删除那游戏就玩不了了  所以我想问一下
aaccbbdd - 2008-11-7 21:24:00
不能
会被删除

网吧的话
这么比较快
慢点的方法:上传日志(你受得了么,每台计算机都得上传)

PS:网吧没杀毒软件?
沉伦的秋 - 2008-11-7 21:29:00
重装系统 ,被感染的游戏是否可以再玩?
因为你说全盘扫描会删被感染文件。
是否就意味游戏全部都要再下载。
我有80G的游戏文件。。我的每一个网络游戏都被感染了~
沉伦的秋 - 2008-11-7 21:31:00
中毒是主机~我别的机子有还原精灵应该不会被感染吧
aaccbbdd - 2008-11-7 21:33:00
还原精灵保护的是全部分区么?

还原精灵也可能被穿透


中毒是主机?
重装系统
后安装杀毒软件杀毒未必能恢复染毒文件
不知道病毒是不是覆盖式写入的

按要求
上传下日志
沉伦的秋 - 2008-11-7 21:38:00
关键我主机什么都打不开
你的那二个文件
一个下不了。
一个下载下来之后打开就是以记事本的方式。
还原的j是全部分区 
这样可以么~我主机用你刚刚说的那个杀毒可以把杀掉吧
然后我用下面的机方把文件复制到主机可以不~
aaccbbdd - 2008-11-7 21:41:00
附件SRENG解压后
放入
WINDOWS目录
扫描日志


如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

附件: sreng1018修改版.rar
天云一剑 - 2008-11-7 21:54:00
打不开的工具,改文件后缀EXE为PIF运行
沉伦的秋 - 2008-11-7 21:55:00
然后呢?

附件: SREngLOG.log
aaccbbdd - 2008-11-7 22:04:00
日志问题不大

杀毒软件呢?没安装?:default3: 赶紧安装
沉伦的秋 - 2008-11-7 22:08:00
你说的那二个东西我弄到了.你看下~~
是不是这二个东西~

附件: SREngLOG.log

附件: SYSLOG.TXT
沉伦的秋 - 2008-11-7 22:15:00
在下~~你们不是说那个日志吗?上传了。你们弄下哈
aaccbbdd - 2008-11-7 22:57:00
C:\WXserver\LoaderV923.exe

什么东东?


附件解压后
粉碎文件
C:\WINDOWS\system32\msjetoledb40.dll

附件: c-_j_-x-_j.rar

附件: 费-尔-文-件删-除-工-具.rar
沉伦的秋 - 2008-11-7 23:04:00
第一个好像是万象的东西。收费软件
aaccbbdd - 2008-11-7 23:07:00
日志就看到一个dll(未必是病毒的C:\WINDOWS\system32\msjetoledb40.dll )
就是
不知道其他的EXE文件是否被感染
1
查看完整版本: win32.msmig.c.2048 这个病毒如何杀啊