瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Worm mail Brontok bs布伦特病毒怎么杀?

123   2  /  3  页   跳转

Worm mail Brontok bs布伦特病毒怎么杀?

【回复“mopery”的帖子】
怎么查看病毒路径??我是菜鸟
gototop
 

- -  杀软的杀毒记录中有..
gototop
 

上面的hj日志能看出路径吗?
gototop
 

HJ 那能看出路径..
gototop
 

路径:
C:\System Volume Information\_restore{306033D3-0F1C-4264-859F-117E3A7EE724}\RP17\A0045019.pif
还有好多。。。
gototop
 

我的电脑-右键-属性-系统还原-在所有磁盘上关闭系统还原  勾上..
重启 开启..
gototop
 

【回复“mopery”的帖子】
gototop
 

【回复“firstapril”的帖子】
、照楼上的做了之后,第一次重启瑞星不再弹出病毒提示,但运行瑞星杀毒,又杀出四个布伦特
Worm mail Brontok bs,路径分别为:C:\Documents and Settings\xjh\Local Settings\Application Data\winlogon.exe
C:\Documents and Settings\xjh\Local Settings\Application Data\service.exe
C:\Documents and Settings\xjh\Local Settings\Application Data\lsass.exe
C:\Documents and Settings\xjh\Local Settings\Application Data\csrss.exe
然后我将系统还原勾去掉,再重启,运行瑞星,还是有好多worm mail brontok bs
gototop
 

文件名:A0000018.exe 
C:\System Volume Information\_restore{306033D3-0F1C-4264-859F-117E3A7EE724}\RP1
文件名:A0000030.EXE 
C:\System Volume Information\_restore{306033D3-0F1C-4264-859F-117E3A7EE724}\RP1
病毒名都是:Worm mail Brontok bs!!!!
gototop
 

【回复“firstapril”的帖子】
C:\Documents and Settings\xjh\Local Settings\Application Data\winlogon.exe
C:\Documents and Settings\xjh\Local Settings\Application Data\service.exe
C:\Documents and Settings\xjh\Local Settings\Application Data\lsass.exe
C:\Documents and Settings\xjh\Local Settings\Application Data\csrss.exe
随便找上面病毒文件中的任何一个,打包,加密(解压密码用virus),发到:baohelin@yahoo.com.cn。帮你看看怎么根治这滥东东。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT