微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 17  1/2  1  2  > 
作者:
标题: 紧急求助!这种病毒怎么都杀不干净
redxx
新手上路





积分 4
发帖 4
注册 2008-9-3
#1  紧急求助!这种病毒怎么都杀不干净

昨天遭惨了!开始是开机后看不到桌面任何东西(本来装的另一种杀软,没起作用),弄了半天,又装上微点,可算是能显示桌面了。可是一开机,或者运行程序,就报告有蠕虫病毒,怎么都杀不干净。请各位高人帮帮忙啊!我有两台机子遭了,这台算是能用了,另外一台还是看不到桌面上任何东西,每次开机后要先删除/再创建explorer才行。
拜托各位高手高手高高手,怎么解决啊?


这只是很小一部分报警日志:

时间        处理结果        蠕虫名称        蠕虫进程名        蠕虫文件创建者
2008-09-03 08:30:16        处理成功        Worm.Win32.Agent.fmf        C:\WINDOWS\TEMP\GCA11.TMP        C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
2008-09-03 08:28:59        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\SAA10.TMP        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\LIVEUPDATE\LIVEUPDATERUN\LIVEUPDATE.EXE
2008-09-03 08:27:24        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\MQAF.TMP        D:\TENCENT\QQ\QQPET\QQPENGUIN\QQPENGUIN.EXE
2008-09-03 08:26:17        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\NPAB.TMP        C:\WINDOWS\SYSTEM32\VERCLSID.EXE
2008-09-03 08:26:12        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\NGAA.TMP        C:\WINDOWS\SYSTEM32\VERCLSID.EXE
2008-09-03 08:24:40        处理成功        Worm.Win32.Agent.fmf        C:\WINDOWS\TEMP\XCA9.TMP        C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
2008-09-03 08:24:38        处理成功        Worm.Win32.Agent.fmf        C:\WINDOWS\TEMP\FCA8.TMP        C:\WINDOWS\SYSTEM32\IMAPI.EXE
2008-09-03 08:24:30        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\HYA7.TMP        C:\WINDOWS\SYSTEM32\VERCLSID.EXE
2008-09-03 08:24:27        处理成功        Worm.Win32.Agent.fmf        C:\WINDOWS\TEMP\EUA5.TMP        C:\WINDOWS\SYSTEM32\WUAUCLT.EXE
2008-09-03 08:24:21        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\KNA4.TMP        C:\WINDOWS\SYSTEM32\VERCLSID.EXE
2008-09-03 08:23:54        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\BEA3.TMP        C:\WINDOWS\SYSTEM32\VERCLSID.EXE
2008-09-03 08:23:50        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\YWA2.TMP        C:\WINDOWS\SYSTEM32\VERCLSID.EXE
2008-09-03 08:23:44        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\YWA2.TMP        C:\WINDOWS\SYSTEM32\VERCLSID.EXE
2008-09-03 01:09:08        处理成功        Worm.Win32.Agent.fmf        C:\WINDOWS\TEMP\BNJ116.TMP        C:\WINDOWS\SYSTEM32\LOGONUI.EXE
2008-09-03 00:43:22        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TXH10D.TMP        C:\WINDOWS\SYSTEM32\TASKMGR.EXE
2008-09-03 00:43:15        处理成功        Worm.Win32.Agent.fmf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\BUH10C.TMP        C:\WINDOWS\SYSTEM32\TASKMGR.EXE

※ ※ ※ 本文纯属【redxx】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-3 08:48
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请楼主将“TASKMGR.EXE”、“explorer”导出压缩后连同微点技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们support@micropoint.com.cn 邮箱,随信请附带此贴链接。我们会尽快分析处理。发送完请把您的邮箱地址用论坛短消息发给我们,便于对您的问题的跟踪处理。

另外请楼主将微点系统自启动信息截图看下(微点主界面--系统分析--系统自启动信息)。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-9-3 09:05
查看资料  发短消息   编辑帖子
redxx
新手上路





积分 4
发帖 4
注册 2008-9-3
#3  

好的,我马上照做

※ ※ ※ 本文纯属【redxx】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-3 09:45
查看资料  发送邮件  发短消息   编辑帖子
redxx
新手上路





积分 4
发帖 4
注册 2008-9-3
#4  

版主,我发邮件被退回来了,说有Virus.Win32.Parite.a病毒。怎么办啊?

※ ※ ※ 本文纯属【redxx】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-3 09:56
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

请您将其压缩加密(密码设为:virus)后再发送一次。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-9-3 09:58
查看资料  发短消息   编辑帖子
redxx
新手上路





积分 4
发帖 4
注册 2008-9-3
#6  

我发了邮件了,请搜一下看看,多谢了!!!短信息是不是发给Legend?也已经发了

※ ※ ※ 本文纯属【redxx】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-3 10:06
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#7  

感谢楼主的反馈,短消息已经收到,邮件我们收到后会及时给您回复的。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-9-3 10:18
查看资料  发短消息   编辑帖子
fatehe
新手上路




积分 17
发帖 17
注册 2008-8-31
#8  

哇!可能潜伏了很深。也许不断从局域网感染。

※ ※ ※ 本文纯属【fatehe】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-3 16:32
查看资料  发送邮件  发短消息   编辑帖子
有起有终
新手上路





积分 12
发帖 12
注册 2008-9-4
#9  

有时候真蒙了。。。没法子

※ ※ ※ 本文纯属【有起有终】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-4 18:51
查看资料  发送邮件  发短消息   编辑帖子
lijingxiao
禁止发言





积分 4
发帖 4
注册 2008-9-4
#10  

哎!病毒最烦人,,,,,,,,,,,,

※ ※ ※ 本文纯属【lijingxiao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-4 20:23
查看资料  发送邮件  发短消息   编辑帖子
 17  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号