瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于realplay.exe netstart.exe logo1_.exe 叠加引爆病毒紧急求救!

123   2  /  3  页   跳转

关于realplay.exe netstart.exe logo1_.exe 叠加引爆病毒紧急求救!

不行的。你你现在还没有引爆他。
我怀疑他是感染.exe文件的。
我处理后,也用的好好的啊。
可是总有某些软件引爆。
大量病毒。
gototop
 

引用:
【我的疑问的贴子】等我晚上,再次把病毒引爆。
我把logo1_.exe什么的都发给你。我的天啊!!
我晕死了。
………………

楼主的确挺晕的,可以告诉楼主,logo1_.exe的确是威金。威金也的确感染exe文件。
gototop
 

引用:
【yamaha400的贴子】我告诉你怎么做,下午我刚搞定这个狗日的东西。
从进程里结束
logo1_.exe或logo_1.exe
rundl1.exe(点前面是1不是小写的L)
rundl132.exe(点前面是1不是小写的L)
cmd.exe
然后手动删除注册表里的可疑启动项。
安全模式起动电脑,看c:\windows目录下有没有上述几个文件,如没有就建几个记事本文件,不要往里写东西。然后把文件名改为这几个病毒名,属性改成不可读,隐藏。
祝你好运!
………………

这样的方法,是无奈之举。因为病毒仍然存在,被感染的文件仍然是一个个“定时炸弹”。所以,这不能算是解决问题,只能是权宜之计。
gototop
 

威金不是logo_1.exe吗。
怎么logo1_.exe也是威金啊?

我现在重装系统有没有用。
gototop
 

格所有盘重装吧,LZ怎么中的那么多病毒啊
gototop
 

我自己当然是不会中毒的。是公司那些同事!
经常中了毒以后。整个网络都上不了网。
然后查啊查啊。查的我半事。

都处理了二回了。

今天又有个,给了我了这么多毒。一般我是自己能解决的。

没办法。太厉害了。我自己也搞不清是什么毒。

搞不定。搞了一下午。版主啊。我要明天才能去拿那些文件了。
今天拿不着。
先在这里谢谢了。
gototop
 

O4 - HKLM\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe这个已经不存在,被我杀了。
下面二个怎么都删不掉。

O4 - HKLM\..\Run: [Tray] C:\WINDOWS\command\rundll32.exe
O4 - HKLM\..\Run: [zt] ; C:\WINDOWS\Intel\rundll32.exe

刚去看了看。windows下多了个威金logo1_.exe

跟一个rundll.exe

压缩包已经分送。谢谢帮助分析。
gototop
 

请问一下猫叔。压缩包为什么要加密,有什么特殊道理吗。
gototop
 

把威金也发我个,gudugd@yahoo.com.cn
加密123
gototop
 

不加密,在邮箱下载附件时要被拦截的,不能下载,所以要加密
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT