瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天中了一个很强的病毒,请帮帮我,在线等

1234   3  /  4  页   跳转

今天中了一个很强的病毒,请帮帮我,在线等

些病毒会在局域网内大量快速传播,我单位局域网在半小时内三分二以上机子被感染。
请求高手快快出招。
gototop
 

引用:
【一只鱼哦的贴子】啥也不说了,下了08瑞星仍然杀不掉,不过让我知道了是什么病毒,是crsss.exe和niu.exe。我就纳闷了,怎么瑞星就杀不掉呢
………………


这位朋友,能否麻烦你把niu.exe压缩加密1234发送给我的邮箱?谢谢了,地址见我的签名
gototop
 

引用:
【日不懂啊的贴子】

这位朋友,能否麻烦你把niu.exe压缩加密1234发送给我的邮箱?谢谢了,地址见我的签名
………………


我也要一个

Lyhan_1988@163.com



或者LZ留个Q

gototop
 

我也要一个样本
谢谢~~
gototop
 

引用:
【狮子大卫的贴子】些病毒会在局域网内大量快速传播,我单位局域网在半小时内三分二以上机子被感染。
请求高手快快出招。
………………


这个病毒在所有分区都有niu.exe和autorun.inf这两个文件。如果你能找到niu.exe,麻烦朋友压缩加密1234,发给上面几个朋友,还有我

附件附件:

下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-27 9:48:24
描述:



gototop
 

各分区都找不到这个文件,可能是隐藏了,但是这个病毒关了文件夹选项里的选择,能不能传个REG文件给我,我的QQ号45157170.
gototop
 

引用:
【狮子大卫的贴子】各分区都找不到这个文件,可能是隐藏了,但是这个病毒关了文件夹选项里的选择,能不能传个REG文件给我,我的QQ号45157170.
………………

重装以后就可以看到啦~~
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定      再去找(用资源管理器或者WINRAR,不要双击打开其他分区。

附件附件:

下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-27 10:21:34
描述:



gototop
 

找到样本我也来一个.qcqyt1983@163.com
gototop
 

引用:
【狮子大卫的贴子】各分区都找不到这个文件,可能是隐藏了,但是这个病毒关了文件夹选项里的选择,能不能传个REG文件给我,我的QQ号45157170.
………………


进CMD

C:

dir /a

attrib -s -r -h niu.exe


就可以看到了

C没有的话,换D

gototop
 

现在有办法杀掉他么我也中了请解决办法发上来
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT