瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 9999999火啊!!!!!!!!!
红树叶ん - 2006-3-23 18:45:00
电脑中毒了.
5个病毒.反复发作.查杀出来瑞星结果是清楚成功.
可是重新启动之后在杀毒仍然存在。我试了N次..都这样.
搞的IE浏览器卡的要死...

在瑞星里看病毒详情里面介绍的病毒是下.
病毒名称  Trojan.DL.Agent.eff  
病毒分类  WINDOWS下的PE病毒
行为类型  WINDOWS下的木马程序 

下载程序到本地执行

该病毒会在所有进程中插入自己的代码,并修改系统关键函数为自己利用,并下载文件到本地执行

查出来的病毒名是一样的

一个文件名是
csrss.exe  路径是csrss.exe>>??\c:\WINDOWS\system32\csrss.exe
2个
winlogon.exe路径是winlogon.exe>>??\c:\WINDOWS\system32\winlogon.exe
3个Explorer.exe路径是Explorer.exe>>c:\WINDOWS\Explorer.exe
4个iexploer.exe路径是iexploer.exe>>c:\Program Files\Internet Explorer\iexploer.exe
5个ctfmon.exe路径是ctfmon.exe>>c:\WINDOWS\system32\ctfmon.exe

毒名全是Trojan.DL.Agent.eff
查毒时候5秒内就显示病毒了



急救啊....搞的我浏览IE不是发生错误就是一卡的要死...

查出来状态显示清楚成功.但是起机之后又出来了。...

999999999999999999999!!!!


附件: 6727262006323184534.jpg
豆腐饽饽 - 2006-3-23 18:47:00
诶....我帮你顶一下,看你好可怜啊....
红树叶ん - 2006-3-23 18:51:00
拜托不要在让我看了..
本来这几天村里的网络就不好..
打开浏览IE要10几分钟...
郁闷死我了..什么都干不了...
在+有病毒...机器啊...55555555~~~~~~~
现在进行时 - 2006-3-23 19:06:00
清空IE临时文件夹,清空回收站,关闭系统还原,然后再到安全模式下杀试试。
破轮子 - 2006-3-23 19:10:00
把病毒文件用winrar压缩后发送到我的邮箱 poleonzi@126.com 我帮你看看
天天泡泡 - 2006-3-23 19:27:00
真正的病毒文件并没有找到。

用HijackThis1.99.1或者SREng扫日志上来
红树叶ん - 2006-3-23 19:38:00
拜托各位大虾找正点啊..
这几天村里的网络差的要死.
我已经告了2次了
来人修也没修好....
自我回复了第3楼开始刷新
一直刷新到现在才看到普通主题..

我什么都不敢开..QQ都没开...更别说其他网站了

版主说的 HijackThis1.99.1 是什么东东??



破轮子说的.等下给你发过去.
我要重新起机才可以找到.
我不敢下线啊....
我怕上不来!
天天泡泡 - 2006-3-23 19:44:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
一楼的附件
红树叶ん - 2006-3-23 20:48:00
4楼的 破轮子
那些有病毒的文件都是应用程序
我重新启机之后找到了文件了。
也用winRAR压缩了.放到我的文档了.
我用瑞星查这些WinRAR没有病毒..
我在用瑞星查WINDOWS就可以查出来。.
=.=#
你还要不要那些压缩文件??
1
查看完整版本: 9999999火啊!!!!!!!!!