瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑中了mdf病毒,怎么恢复
trueflynn - 2009-11-12 22:26:00
电脑是XP-SP2,于昨天发现中毒,和论坛中写的mdf病毒的症状完全相同,所幸及时关闭了bat执行的窗口,只有部分exe文件变成了mdf文件,目前按照帖子里面的方法删除病毒,并已经安装最新的瑞星2010软件。
病毒库版本是22.21.03.05,扫描全盘后,瑞星并未对mdf文件采取任何措施,exe文件也无法使用,请问有什么办法恢复这些exe文件吗? 多谢先。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; Maxthon; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)
天月来了 - 2009-11-13 0:48:00
此毒有两种情况

一是可修复的

二是不可修复的

如果瑞星检测不出其他盘文件的感染,请将包含mdf文件的同目录内的.exe文件一起打包,压缩发到论坛来。
trueflynn - 2009-11-14 21:28:00
受到感染的只有D盘的部分文件,搜索了一下mdf文件,一共有120多个,选了一个最小的上传供专家分析一下,如果可以恢复请告知方法,我在本地恢复剩下的文件,谢谢啊。

附件: book.rar
夲號ヱ被ジ盜 - 2009-11-14 22:09:00
改IE的东西


















用Process Explorer结束病毒进程树后
卸掉这个模块







不过运行IE时
还是出现了








关闭IE时














附件为日志部分

附件: SREngLOG.log
trueflynn - 2009-11-25 2:22:00
有没有什么解决方法?
万事达 - 2009-11-26 9:15:00
3楼的样本文件已上报瑞星分析,如有结果会尽快给您回复。
1
查看完整版本: 电脑中了mdf病毒,怎么恢复