瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 如何杀带红勾的EXE文件夹,优盘病毒
飞洪腾达 - 2010-3-27 20:59:00
如何杀带红勾的EXE文件夹,优盘病毒  快疯了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)
qetuop - 2010-3-27 21:08:00
带红勾的?是图标么?:kaka2:

最好先用最新版杀毒软件查杀,如果每个盘符下的文件夹都被新建了.exe的文件,而杀毒软件没报,把样本上传到瑞星网站检测吧
飞洪腾达 - 2010-3-27 21:21:00
不是每个盘,是优盘。删除后,第二次插入还是会。瑞星也杀不出毒来。
飞洪腾达 - 2010-3-27 21:22:00
[img]file:///C:/Users/ADMINI~1/AppData/Local/Temp/DXQM[ZF$ACCYTTS[@LG$CB9.jpg[/img]
qetuop - 2010-3-27 21:27:00
没有看到图哦~~:kaka9:

如果每次都能复现的话,楼主将生成的文件上报检测吧
http://mailcenter.rising.com.cn/FileCheck/
飞洪腾达 - 2010-3-27 21:40:00
上报了
飞洪腾达 - 2010-3-27 21:50:00
新发现,中了这病毒后我的电脑  开始  启动  会出现这个文件夹 5DD31F  也是删不去。
天月来了 - 2010-3-28 7:33:00
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
飞洪腾达 - 2010-3-28 11:03:00
[tr=#fff3f3]
28296C.EXE26B15C184...病毒文件Trojan.Win32.Generic.1...
  上报病毒说是这种东西,该如何杀死他?
天月来了 - 2010-3-28 11:09:00
我在8楼的内容白告诉你了:kaka6:
飞洪腾达 - 2010-3-28 11:12:00
不是啊,是你那个扫描就下载不下来。
天月来了 - 2010-3-28 11:14:00
我8楼说了:“(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载”

你没看???
飞洪腾达 - 2010-3-28 11:15:00
好的谢谢,不意思。
飞洪腾达 - 2010-3-28 11:18:00
搞定描扫,请专家过目。附带日志

附件: SREngLOG.log
天月来了 - 2010-3-28 11:25:00
用解压工具WinRAR依路径打开文件夹找文件,将下面文件压缩发我:
C:\Windows\system32\A46A26\1A136F.EXE

还有用解压工具WinRAR打开U盘将U盘根目录下假冒文件夹的带.exe扩展名的同命文件也压缩一个发我

我做程序给你清理
飞洪腾达 - 2010-3-28 11:30:00
OK搞定,请过目

附件: (1)U盘EXE.rar

附件: (3)U盘EXE.rar

附件: (C盘路径下的)1A136F.rar
飞洪腾达 - 2010-3-28 11:31:00
U盘第二个
天月来了 - 2010-3-28 11:42:00
下载附件,解压到桌面,扫描清理吧

附件: AntiFldVir.rar (2010-3-28 11:41:51, 16.01 K)
该附件被下载次数 321



记住将你的所有移动存储设备全插电脑上

再扫描
飞洪腾达 - 2010-3-28 11:46:00
好的,谢谢你
newcenturymoon - 2010-3-28 15:53:00
请升级到最新版本 已经可以查杀该病毒
1
查看完整版本: 如何杀带红勾的EXE文件夹,优盘病毒