瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救吖!!!急救急救~~~~又有新病毒了.............(不吃饭在等待)

12345   3  /  5  页   跳转

求救吖!!!急救急救~~~~又有新病毒了.............(不吃饭在等待)

引用:
【daqao的贴子】我文件夹选项里设置隐藏文件都显示  好象没有隐藏文件,我同时也中了楼主的auto.exe和autorun.inf病毒  我在每个盘下建立了名为auto.exe 的文件夹
………………


你的auto.exe和autorun.inf已经没有了,所以处理起来更快
gototop
 

先感谢大哥,我先去搞一下,有情况还请大哥指导
gototop
 

引用:
【daqao的贴子】先感谢大哥,我先去搞一下,有情况还请大哥指导
………………

日不懂啊  你是不是该谦虚一点  说: 我不做大哥好多年 
gototop
 

引用:
【HOSTのS的贴子】
日不懂啊  你是不是该谦虚一点  说: 我不做大哥好多年 
………………


哥们,偶米有做过大哥哟~~偶一直是当小弟的
gototop
 

汗,兄弟,感激一把
gototop
 

引用:
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。


………………


死了......我已经按了修复功能~~~
gototop
 

不救吖!~~~~
gototop
 

别的已经清除,现在又有新的了, 瑞星在安全模式下杀毒杀出病毒,重起又有同样的病毒
文件名          病毒名字
Unistall64.exe    Trojan.PSW.WIN32.OnlineGames.yix
cpush.tmp      AdWare.Win32.Cpush.i
瑞星提示需解压缩后杀毒.怎么解压后杀毒啊。,另附上扫描日志在新发的帖子,望高人提点

gototop
 

【回复“*阳光*”的帖子】引用别人的方法“主题:Trojan.IMMSG.Win32.TBMSG查杀方法”作者:dorl

工具:注册表修改 及 System Repair Engineer 2.5.16.900

用System Repair Engineer会发现服务中有以下一项

[E7B0B2B2 / E7B0B2B2][Stopped/Auto Start]
<C:\WINDOWS\system32\1A2E7345.EXE -k><Microsoft Corporation>
其中E7B0B2B2和1A2E7345.EXE 为随机值,每台机子都不同

知道目标,进入安全模式 用注册表修改查找1A2E7345.EXE (随机值),将含有该项的值和目录全部删除,至少有两个目录会出现该值。

这个病毒可能还会在本地硬盘加载auto.exe,同样在安全模式下注册表中查找auto.exe,删除值就可以了。数量与本地硬盘的分区数量有关,最后删除盘符下的auto.exe和auto.inf
gototop
 

感谢指点~~~终于没出现那些毒了.............
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT