瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怀疑中了威金!!情况危急!!!寻求高手的帮助!!!!

12   2  /  2  页   跳转

怀疑中了威金!!情况危急!!!寻求高手的帮助!!!!

是不是一找开EXE的文件就中招呀??
我删了rundl132.exe和那个DLL文件,打开HJ没事呀~~~
gototop
 

不用格盘``可以清理干净的,
不知道论坛怎么上穿附件的
gototop
 

你直接发给我好了
gototop
 

gto0032@163.com  密码123
gototop
 

最新的瑞星防火墙+监视器也没能防住.....
那个规则包是什么东东???
gototop
 

引用:
【中毒了呀的贴子】事件起因是因为打开千千静听时(当时时间是17:20,我开着QQ、卡卡社区的网页),SSM提示要运行NET.EXE. 按了允许.接着好像提示载入EXPL0RER.EXE..又按了允许...当时因为只是打开千千静听..没什么留意..好像一连按了2\3次允许(次数忘记了)...接着提示1Sy.exe 2Sy.exe  才知道有问题..马上拒绝...此时千千静听的图标变花了....我接着打开任务管理器..发现多了一个rundl132.exe..跟着打开SREng想扫描一下....一按启动项目...马上弹出ROAD被改了....扫描时发现HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]<load><C:\WINDOWS\rundl132.exe>  []马上删除..然后再到C:\windows查找...只发现多了rundl132.exe和desktop.ini还有一个DLL文件(名字忘记了,反正已经载入EXPL0RER.EXE里的).没找到logo_.exe\1Sy.exe 2Sy.exe等文件..最后我把C:\WINDOWS\rundl132.exe、变花了的千千静听删了.....

不知还有什么问题????/
恳请各位高手帮忙!....事关这是我公司的电脑.要是全盘格就麻烦了!!!!
谢了~~~~~~~~~~~~

………………

我汗,SSM都提示你了,你还没注意?!所以说,无论有什么工具,最重要的还是安全意识呀……

防火墙规则包见taylor的签名,杭州志愿者论坛,防火墙自定义规则版块。
gototop
 

EXE都被感染了,必须全格,如果只格C或D的,一运行那些EXE又会中招,大侠们,有没有办法不全格,又能彻底清除EXE中感染的病毒啊!!!
gototop
 

我用毒霸6,升级过后查到了一些病毒,感染的都是EXE文件,但是好象清除掉了,附记录如下:不知道是不是假象?我现在机器依然很卡,而且除了系统盘其他的几个硬盘右键打开都是"AUTO"在第一个位置!
日期,应用程序,病毒名,操作处理,受感染文件,详细日志信息
2006-9-4 20:02:30,毒霸主程序,Worm.Viking.re.32129,删除,D:\AL\Angel Love\setup\Setup.exe,发现病毒在: D:\AL\Angel Love\setup\Setup.exe
病毒名:Worm.Viking.re.32129
病毒类型: 其他病毒
处理结果: 删除

2006-9-4 20:02:30,毒霸主程序,Worm.Viking.re.32129,清除,D:\AL\Angel Love\setup\Setup.exe,发现病毒在: D:\AL\Angel Love\setup\Setup.exe
病毒名:Worm.Viking.re.32129
病毒类型: 其他病毒
处理结果: 清除

2006-9-4 20:02:30,毒霸主程序,Worm.Viking.re.32129,删除,D:\AL\gamenoluanma\Setup.exe,发现病毒在: D:\AL\gamenoluanma\Setup.exe
病毒名:Worm.Viking.re.32129
病毒类型: 其他病毒
处理结果: 删除

2006-9-4 20:02:30,毒霸主程序,Worm.Viking.re.32129,清除,D:\AL\gamenoluanma\Setup.exe,发现病毒在: D:\AL\gamenoluanma\Setup.exe
病毒名:Worm.Viking.re.32129
病毒类型: 其他病毒
处理结果: 清除

2006-9-4 20:02:29,毒霸主程序,Win32.PSWTroj.WOW.ef.47254,删除,D:\command.com,发现病毒在: D:\command.com
病毒名:Win32.PSWTroj.WOW.ef.47254
病毒类型: 其他病毒
处理结果: 删除

2006-9-4 20:02:29,毒霸主程序,Worm.Viking.re.32129,删除,D:\NetAnts\Globallink\Game\share\Run.exe,发现病毒在: D:\NetAnts\Globallink\Game\share\Run.exe
病毒名:Worm.Viking.re.32129
病毒类型: 其他病毒
处理结果: 删除

2006-9-4 20:02:29,毒霸主程序,Worm.Viking.re.32129,清除,D:\NetAnts\Globallink\Game\share\Run.exe,发现病毒在: D:\NetAnts\Globallink\Game\share\Run.exe
病毒名:Worm.Viking.re.32129
病毒类型: 其他病毒
处理结果: 清除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT