瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】在线等到23:00 不知道是什么毒

1234   2  /  4  页   跳转

【求助】在线等到23:00 不知道是什么毒


==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
gototop
 

病毒名叫
trojan.dl.direct.fi
文件名
serverx.exe
路径
c:\windows\system32
gototop
 

不停的跳这个对话框:
WINDOWS文件保护
正常运行Windows所需的文件已被替换成无法识别的版本。要保持系统的稳定,Windows必须还原那些文件的原有版本。
gototop
 

用seng2删除
点seng2的启动项目-->注册表,删除
<Serverx><C:\WINDOWS\system32\Serverx.exe> [N/A]
显示隐藏文件
删除
C:\WINDOWS\system32\Serverx.exe
重起机器看看还有没有!

建议你用卡卡清楚一下你机器上的流氓软件!!
gototop
 

seng2是什么? 在哪里点啊
gototop
 

一点瑞星就提示有毒,我杀,但是杀不掉
然后用进命令行,ATTRIB -S -H,后DEL SERVERX.EXE
提示,有另一个程序正在使用此文件,进程无法访问
gototop
 

我现在就是看着这个病毒在那里,没办法了!~~
gototop
 

引用:
【中国游政的贴子】不点瑞星就提示有毒,我杀,但是杀不掉
然后用进命令行,ATTRIB -S -H,后DEL SERVERX.EXE
提示,有另一个程序正在使用此文件,进程无法访问
………………

请找到C:\WINDOWS\system32\Serverx.exe,用WINRAR做成压缩包,加密(解压密码用123),发到:baohelin@yahoo.com.cn。帮你看看。
这种替换系统文件的病毒较难对付。
gototop
 

gototop
 

看了之后也说说
我也是中的这个毒 要命
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT