瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » bai.vbs
Mapplefer - 2008-12-31 2:55:00
bai.vbs  bai.bat    cc1.exe    cc.exe  help.dll 这几个玩意好把我弄疯了...年初的病毒 杀毒软件现在还清不掉!!!!
求手动删除方法 !!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
帅哥阿福 - 2008-12-31 9:34:00
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
Mapplefer - 2008-12-31 12:47:00
这几个病毒一删除就没有了  不定时的就回出来 再删又了 又没了 过异端时间又会出现 瑞星会马上杀掉 然后又没了... 用SRENG扫描 有时后什么都查不到
天月来了 - 2008-12-31 12:53:00
用SRENG扫描 有时后什么都查不到

你自己也是会看日志的了

那动手能力应该强的

创建同名文件夹抑制文件生成试试
Mapplefer - 2008-12-31 12:55:00
我现手动查了先病毒的位置 现在还都没有 不知道日志行不行... 还是发个日志吧

附件: SREngLOG.log
backway - 2008-12-31 12:57:00
下载绿色大蜘蛛:ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe,PE引导进入系统,下载后直接扫描。
Mapplefer - 2008-12-31 13:12:00
能看出什么吗??
backway - 2008-12-31 13:15:00
219.153.32.215 auto.search.msn.com这个是自己添加的吧?
日志正常。
Mapplefer - 2008-12-31 13:22:00
用大蜘蛛查出病毒啦 一会发上来 还没查完捏
zg1_2004 - 2008-12-31 13:27:00
该用户帖子内容已被屏蔽
Mapplefer - 2008-12-31 13:33:00
怎么清..
Mapplefer - 2008-12-31 13:59:00
这问题没解决呢 怎么没人管了....
backway - 2008-12-31 14:01:00
大蜘蛛扫描完了就行了么
天月来了 - 2008-12-31 14:08:00
日志未看出什么

你这个靠论坛互助很难解决了

就下载那大蜘蛛全盘扫描看情况怎样吧
Mapplefer - 2008-12-31 14:11:00
我把大蜘蛛扫描报告发下吧..
Mapplefer - 2008-12-31 14:13:00
大蜘蛛报告

附件: DrWeb.log
Mapplefer - 2008-12-31 14:15:00
好象和bai那几个没关系吧..
天月来了 - 2008-12-31 14:16:00
日志看了

估计大蜘蛛也帮不了你了

你全盘搜索你看到的那几个文件

看其他位置是否还有bai.vbs  bai.bat    cc1.exe    cc.exe  help.dll
Mapplefer - 2008-12-31 15:46:00
没有启动项 靠感染文件启动 高人指点的..
sytu_sj1988 - 2008-12-31 16:10:00
会不会是加载到驱动程序里面了呢?
没看日志,也不知道有没有异常的驱动服务,仅仅是猜想啊
夲號ヱ被ジ盜 - 2008-12-31 16:15:00
楼上的像木!马!群!哦
http://dl.rising.com.cn/DownLoadInfo/2008-06-18/1213783336d47779.shtml
Mapplefer - 2009-1-2 10:15:00
有个版主把感染的文件拿回去分析了 问题还是没有解决啊 楼上的我根本没安装FLASH 你给我发那个能好用吗.. 病毒的文件是在固定的位置 我要是建同名文件夹能行吗?
天月来了 - 2009-1-2 10:32:00
你不需要问呀

直接就建嘛
Mapplefer - 2009-1-2 10:47:00
不会有什么问题吧..比如说病毒换地方什么..
天月来了 - 2009-1-2 11:05:00
因为病毒几乎都是我们难以确定的

它的未知数太多

所以作为我这样的网民,只有建议你立即试

并观察效果怎样

而不是很有把握的告诉你结果会怎样,至少我是没那本事的。

有些病毒可以,有些病毒不可以

你只有快速果断的试
Mapplefer - 2009-1-2 11:23:00
恩 谢谢..
1
查看完整版本: bai.vbs