瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】sysload3.exe,upxdnd.exe,1.exe病毒手动清除方法

123456   4  /  6  页   跳转

【原创】sysload3.exe,upxdnd.exe,1.exe病毒手动清除方法

引用:
【csyken的贴子】右键单击explorer-->模块信息,强行解除以下文件
lgsy0.dll
rav20.dll
gjzo0.dll
msxo0.dll
upxdnd.dll
请问楼主,..菜鸟小弟不明白这项这么操作..可以写详细一点么?
………………

你运行冰刃就知道了,
gototop
 

引用:
【emptyzero的贴子】请问是否染毒的所有程序都得重装,能否清除
另外:确切地说感染系统盘之外的所有EXE文件,并不准确,因为我发现我D盘的QQ、WORD、PPT、SSM、KAV(中毒时未开)都未感染,但同为OFFICE家族的EXCEL却感染了(当时也没开)


还有如果将所有的病毒文件清除了,运行染毒文件并没多大影响,源头已断,只会调用IE和记事本程序及写注册表RUN项,但并无危害
………………


应该不会这么简单,由于我在虚拟机上做的试验,估感染这一项,没查出来,

我感觉如果exe真被感染了的话,病毒肯定会死灰复燃
gototop
 

引用:
【kk痞子李的贴子】根据个人经验,楼住说的那些文件并不全对
不过主要的还是有的,
次病毒重点是 TEMP 里边的文件!
一定要彻底清除掉!

………………

sysload3.exe这个是病毒的主程序,

1.exe~7.exe全是由他们释放,

然后1.exe~7.exe再自行释放temp中和system32中的病毒文件
gototop
 

sysload3.exe这个是病毒的主程序,

这个在system32里面找不到哦

顺便谢谢上面的答复(已经答了)
gototop
 

呵呵,看这个,http://vi.duba.net/

金山毒霸里排名老二
gototop
 

Setup.exe
QQ.EXE 
PP.exe
Thunder.exe
msmsgs.exe
DowShow.exe
Skype.exe 
PPLive.exe
Winamp.exe
Poco.exe         
Vagaa.exe       
eMule.exe       
realplay.exe     
BitComet.exe 
好像会感染以上的exe文件
gototop
 

发个样本  hou2298@yahoo.com.cn
gototop
 

那怎么让sysload3.exe不再产生?
gototop
 

有一下几个一问
1.sysload3.exe,cmdbcs.dll,cmdbcs.exe用搜索找不到这些文件
2.右键单击explorer-->模块信息,强行解除以下文件
lgsy0.dll
rav20.dll
gjzo0.dll
msxo0.dll
upxdnd.dll
在那里面也看不到哦 ....
gototop
 

呵呵,已经死心了。
毒杀了,下了各种杀软,系统也重装了。
号也没了。
他还是在,我已经无语了。
现在只能他要修改我的注册表,我就拒绝。
天啊~  疯了。
gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT