瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 █▉█▉ 求助 高手看看这是什么(附扫描日志) █▉█▉

123   2  /  3  页   跳转

█▉█▉ 求助 高手看看这是什么(附扫描日志) █▉█▉

以前这些我都试了,autorun.inf也删了,可没多长时间他有出现,不知道他藏到哪,全盘杀毒后暂时是好了(幸好C盘有还原卡),如果运行备份的autorun.inf和PegeFile的dos运行快捷方式就发作,莫非哪个PegeFile是EXE文件,但看属性是指向MS-DOS的快捷方式,大小是22K,不知我说的对吗?如果我说的对,那.exe文件是怎么作成
指向MS-DOS的快捷方式的,那autorun.inf里的又是什么意思,请高手解答一下,谢谢!
autorun.inf里的内容:
[autorun]
open=PegeFile.pif
shellexecute=PegeFile.pif
shell\Auto\command=PegeFile.pif
shell=Auto


PegeFile.pif指向到哪?PegeFile.pif是怎么运行的?又是怎么搞破坏的?怎么清除?请防病毒的做病毒的解释一下?
gototop
 

以前这些我都试了,autorun.inf也删了,可没多长时间他有出现,不知道他藏到哪,全盘杀毒后暂时是好了(幸好C盘有还原卡),如果运行备份的autorun.inf和PegeFile的dos运行快捷方式就发作,但看属性是指向MS-DOS的快捷方式,大小是22K,怎么作成指向MS-DOS的快捷方式的,那autorun.inf里的又是什么意思,请高手解答一下,谢谢!
autorun.inf里的内容:
[autorun]
open=PegeFile.pif
shellexecute=PegeFile.pif
shell\Auto\command=PegeFile.pif
shell=Auto
gototop
 

以前这些我都试了,autorun.inf也删了,可没多长时间他有出现,不知道他藏到哪,全盘杀毒后暂时是好了(幸好C盘有还原卡),如果运行备份的autorun.inf和PegeFile的dos运行快捷方式就发作,但看属性是指向MS-DOS的快捷方式,大小是22K,怎么作成指向MS-DOS的快捷方式的,那autorun.inf里的又是什么意思,真正的病毒文件在哪,有专杀吗?请高手解答一下,谢谢!
autorun.inf里的内容:
[autorun]
open=PegeFile.pif
shellexecute=PegeFile.pif
shell\Auto\command=PegeFile.pif
shell=Auto
C盘用瑞星最新扫描无毒,其他也无毒,只要把autorun.inf和PegeFile的dos运行快捷方式放在一起,点PegeFile.pif的快捷方式就中毒,系统隐藏文件和隐藏系统文件的钩都去了,但没PegeFile.pif啊?
gototop
 

我电脑硬盘跟目录里都有autorun.inf和PegeFile的dos运行快捷方式,只要一运行他瑞星的间控马上就关闭了,这是什么啊!!!我该如何清除,已经很长时间了,最新瑞星为什么发现不了?
autorun.inf里是这么写的:
[autorun]
open=PegeFile.pif
shellexecute=PegeFile.pif
shell\Auto\command=PegeFile.pif
shell=Auto

两分钟以后,我电脑上出现一行字,提示IP地址冲突,同时局域网有两台电脑无法上网,但线路正常,没断网!

gototop
 

<WinForm><C:\WINNT\WinForm.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{0EA66AD2-CF26-2E23-532B-B292E22F3266}><C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll> []


[C:\WINNT\system32\WinForm.dll] [N/A, ]
[C:\WINNT\system32\ztinetzt.dll] [N/A, ]
[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxso0.dll] [N/A, ]
[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tlso0.dll] [N/A, ]
[C:\WINNT\system32\nwizAsktao.dll] [N/A, ]
[C:\WINNT\system32\dh2104.dll] [N/A, ]
[C:\WINNT\system32\nwizzhuxians.dll] [N/A, ]
[C:\Program Files\Internet Explorer\PLUGINS\System64.Sys] [N/A, ]
[C:\WINNT\system32\TIMHost.dll] [N/A, ]
[C:\WINNT\system32\MSVCP60.dll] [Microsoft Corporation, 6.00.8168.0]
清空C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
删除autorun.inf
gototop
 

谢谢 我先试试
gototop
 

PegeFile.pif
这个请发送到newcenturymoon1986@yahoo.com.cn加密123
gototop
 

找到可疑文件Msvcp60.dll,但删不掉,怎么办,瑞星认为是正常文件,郁闷!
gototop
 

Msvcp60.dll不是病毒
gototop
 

就他的创建日期不同,如果不是病毒那是什么,我把他发到你邮箱里了,注意查收,研究一下,回个信啊!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT