查看: 4206|回复: 34
收起左侧

[已解决] 悲剧了,NIS要杀我的explorer,可是在VirSCAN上扫描没有病毒啊!!!(重启了...)

  [复制链接]
513055867
发表于 2010-7-4 19:43:31 | 显示全部楼层 |阅读模式
本帖最后由 513055867 于 2010.7.4 21:24 编辑

(额,在扫描和实时监控里把explorer都排除后,硬着头皮重启了,果然,系统虽然启动了,却进不了桌面了。无奈,到另一台电脑拷来win7原版explorer.exe,插上U盘,PE启动,把原版的文件放到windows下,重启,终于顺利进入系统。
PS:虽说explorer被篡改比较严重,但在发生这类情况时NIS最好不要问都不问一声就给删了,连个排除的机会都不给








刚才打开我的文档,想找个文件,突然NIS2010弹了出来,如图:




说要重启,可是重启后会不会无法进入系统啊?!
把explorer上传到VirSCAN扫描了一下,没有病毒啊!会不会是误杀?关键是不敢重启啊!

文件名称 :
  explorer.exe (本站不提供任何文件的下载服务)
文件大小 :
  2131456 byte
文件类型 :
  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :
  5161d7fe37c15538afd6f4080f19d6da
SHA1 :
  70373f406c985456fb0bc57b00d7cb8cb73239aa


扫描结果
扫描结果 :
  全部的杀毒软件报告没有发现病毒!
时间 :
  2010/07/04 19:20:48 (CST)
软件名称引擎版本
病毒库版本
扫描结果
a-squared5.0.0.1320100703011713
2010-07-03
-
13.344
AntiVir8.2.4.27.10.8.247
2010-07-02
-
0.270
Arcavir2009201006281601
2010-06-28
-
0.004
Authentium5.1.1201007040022
2010-07-04
-
2.798
AVAST!4.7.4100703-1
2010-07-03
-
0.099
AVG8.5.793271.1.1/2981
2010-07-04
-
0.257
BitDefender7.90123.63711727.32588
2010-07-04
-
3.826
ClamAV0.96.111318
2010-07-03
-
0.503
Comodo3.13.5795312
2010-07-04
-
2.102
CP Secure1.3.0.52010.07.03
2010-07-03
-
0.467
Dr.Web5.0.2.33002010.07.04
2010-07-04
-
8.889
F-Prot4.4.4.5620100703
2010-07-03
-
3.089
F-Secure7.02.738072010.07.04.01
2010-07-04
-
0.173
GData21.458/21.16620100704
2010-07-04
-
7.809
IkarusT3.1.01.842010.07.04.76191
2010-07-04
-
8.208
Microsoft1.59022010.07.04
2010-07-04
-
6.926
Norman6.05.106.05.00
2010-07-03
-
6.011
nProtect20100703.028889503
2010-07-03
-
8.599
Quick Heal10.002010.06.30
2010-06-30
-
2.436
Sophos3.09.04.55
2010-07-04
-
3.469
Sunbelt3.9.2426.26542
2010-07-04
-
8.125
The Hacker6.5.2.1v00308
2010-07-03
-
0.419
VBA323.12.12.520100702.0840
2010-07-02
-
3.104
ViRobot201007032010.07.03
2010-07-03
-
0.389
VirusBuster4.5.11.1010.126.116/2044707
2010-07-04
-
3.369
卡巴斯基5.5.102010.07.04
2010-07-04
-
0.091
安博士V32010.06.18.012010.06.18
2010-06-18
-
5.274
安天2.0.1820100704.4828966
2010-07-04
-
0.119
江民杀毒13.0.9002010.07.03
2010-07-03
-
1.290
熊猫卫士9.05.012010.06.30
2010-06-30
-
0.565
瑞星20.022.54.04.04
2010-07-02
-
1.695
赛门铁克1.3.0.2420100703.003
2010-07-03
-
0.192
趋势科技9.120-10047.284.01
2010-07-03
-
0.000
迈克菲5400.11586032
2010-07-03
-
16.936
金山毒霸2009.2.5.152010.7.4.7
2010-07-04
-
0.628
飞塔4.1.13312.115
2010-07-04
-
1.792
该怎么办啊?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猫大叔
发表于 2010-7-4 19:51:29 | 显示全部楼层
排除呗~~~~可能你的IE被病毒调用了。
冲冲
发表于 2010-7-4 19:53:55 | 显示全部楼层
没看到路径的图,确定和windows的是同一个文件?
513055867
 楼主| 发表于 2010-7-4 19:55:01 | 显示全部楼层
回复 2楼 依然微笑  的帖子

现在已经被NIS杀了吧?排除还有用吗?就怕排除了 重启后被杀掉,进不了系统啊!   
jiayan72392
发表于 2010-7-4 19:55:49 | 显示全部楼层
我这边没有问题啊,LZ下载过什么其他东西了?
冲冲
发表于 2010-7-4 19:57:36 | 显示全部楼层
回复 4楼 513055867  的帖子

看看历史记录里的路径是什么,会不会只是个同名文件。原版explorer的社区用户数不可能是这样……
   
shennao698
发表于 2010-7-4 19:59:19 | 显示全部楼层
先还原文件然后排除
重启后应该不会再杀了
513055867
 楼主| 发表于 2010-7-4 20:00:03 | 显示全部楼层
回复 3楼 冲冲  的帖子

补上路径图:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猫大叔
发表于 2010-7-4 20:00:17 | 显示全部楼层
回复 4楼 513055867  的帖子


    等高手指点。SORRY。
513055867
 楼主| 发表于 2010-7-4 20:03:55 | 显示全部楼层
回复 7楼 shennao698  的帖子


隔离区里什么都没有,怎么还原啊?



又提示我重启了...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-5 20:05 , Processed in 0.549040 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表