瑞星卡卡安全论坛
十剑飘香 - 2006-8-11 10:22:00
【状况】
该病毒在许多文件夹下都生成一些奇怪的文件(临时文件,windows等一些地方都有),删除以后重起又出现,病毒文件达到上百个!!
【描述】
这些文件都是记事本的图标,都是exe类型的可执行文件,橙色八月专杀最新版不管用,重起又出现!!
知道卡卡社区高手如云,便发此帖,希望得到好的解决方法
先感谢了
十剑飘香 - 2006-8-11 10:22:00
十剑飘香 - 2006-8-11 10:22:00
十剑飘香 - 2006-8-11 10:23:00
十剑飘香 - 2006-8-11 10:23:00
十剑飘香 - 2006-8-11 10:24:00
这只是一小部分,还有很多
十剑飘香 - 2006-8-11 10:27:00
寒冰飘雪 - 2006-8-11 10:32:00
我的生成的是tmp的文件
十剑飘香 - 2006-8-11 10:33:00
晕,图片都显示不了........
7楼也中这个病毒吗?
十剑飘香 - 2006-8-11 10:33:00
| 引用: |
【十剑飘香的贴子】晕,图片都显示不了........ 7楼也中这个病毒吗? ……………… |
如看不到图片回复后就可看到
十剑飘香 - 2006-8-11 10:35:00
闪电风暴!!
你在吗?
过来看看,现在技术就属你最高
要样本吗?
寒冰飘雪 - 2006-8-11 10:36:00
应该是差不多的吧
十剑飘香 - 2006-8-11 10:37:00
这个病毒如果病毒文件不这么多
哼~~我才不怕了
有人吗?高手快来
寒冰飘雪 - 2006-8-11 10:39:00
用瑞星杀毒显示有RootKit.Vanti.kn
Trojan.PSW.LMir.ktn
提示重新启动后删除 但重新启动后又有
寒冰飘雪 - 2006-8-11 10:41:00
路径C:\DOCUME~1\czl\LOCALS~1\Temp\ud2aniap.dll
newcenturymoon - 2006-8-11 10:43:00
是不是都是 32kb的
十剑飘香 - 2006-8-11 10:43:00
我估计这病毒会自我复制,文件名也不一样,这病毒逼我还原备份文件
闪电!!阳光!!!快来看看
炫Oo逍遥oO - 2006-8-11 10:43:00
你去找猫版吧`` 人家贼厉害了`
寒冰飘雪 - 2006-8-11 10:45:00
| 引用: |
【newcenturymoon的贴子】是不是都是 32kb的 ……………… |
没有那么大 只有4kb
更纯的黑 - 2006-8-11 10:45:00
跟13楼一样!我把瑞星放火墙中的启动项的
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
+ CheckFaultKernel C:\WINDOWS\SYSTEM32\MSWDM.EXE 关了启动时就不在有这两个病毒!我想很可能问题就在这!
不过我是只菜鸟不敢确定!!!
十剑飘香 - 2006-8-11 10:46:00
这病毒以前我在回帖就看见别人中过........
没想到自己也中了
不过我有备份,我去还原好了
闪电风暴 - 2006-8-11 10:49:00
| 引用: |
【十剑飘香的贴子】闪电风暴!! 你在吗? 过来看看,现在技术就属你最高 要样本吗? ……………… |
嘘......这可不敢说啊..
闪电风暴 - 2006-8-11 10:51:00
快点发
炫Oo逍遥oO - 2006-8-11 10:51:00
feiyang896 - 2006-8-11 10:57:00
Trojan.DL.Direct.aa 这个也删不了
十剑飘香 - 2006-8-11 10:59:00
闪电,你好,已发了,帮我研究一下,那可能不是主病毒.......
十剑飘香 - 2006-8-11 11:10:00
顶
十剑飘香 - 2006-8-11 11:11:00
| 引用: |
【闪电风暴的贴子】
嘘......这可不敢说啊.. ……………… |
在线的就属你最厉害了......
样本已发,帮我研究一下,谢谢
十剑飘香 - 2006-8-11 11:23:00
谢谢大家的回复,我已经解决问题了
因为我以前有系统备份,刚才还原了,现在杀毒也查不到病毒.......
我想给大家提个醒,大家最好预先把系统备份一下,到危机时刻决对有用
备份可参考http://forum.ikaka.com/topic.asp?board=3&artid=8124643
淺藍銫dē潴 - 2006-8-11 17:23:00
我家的一个病毒 杀完之后 重启又有了
1
© 2000 - 2026 Rising Corp. Ltd.