瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了奇怪的病毒........【求助】
十剑飘香 - 2006-8-11 10:22:00
【状况】
该病毒在许多文件夹下都生成一些奇怪的文件(临时文件,windows等一些地方都有),删除以后重起又出现,病毒文件达到上百个!!

【描述】
这些文件都是记事本的图标,都是exe类型的可执行文件,橙色八月专杀最新版不管用,重起又出现!!

知道卡卡社区高手如云,便发此帖,希望得到好的解决方法

先感谢了
十剑飘香 - 2006-8-11 10:22:00
病毒图片

附件: 7256362006811101442.jpg
十剑飘香 - 2006-8-11 10:22:00
病毒图片

附件: 7256362006811101454.jpg
十剑飘香 - 2006-8-11 10:23:00
病毒图片


附件: 7256362006811101508.jpg
十剑飘香 - 2006-8-11 10:23:00
病毒图片


附件: 7256362006811101519.jpg
十剑飘香 - 2006-8-11 10:24:00
这只是一小部分,还有很多
十剑飘香 - 2006-8-11 10:27:00


附件: 7256362006811101908.bmp
寒冰飘雪 - 2006-8-11 10:32:00
我的生成的是tmp的文件
十剑飘香 - 2006-8-11 10:33:00
晕,图片都显示不了........
7楼也中这个病毒吗?
十剑飘香 - 2006-8-11 10:33:00
引用:
【十剑飘香的贴子】晕,图片都显示不了........
7楼也中这个病毒吗?
………………

如看不到图片回复后就可看到
十剑飘香 - 2006-8-11 10:35:00
闪电风暴!!
你在吗?
过来看看,现在技术就属你最高
要样本吗?
寒冰飘雪 - 2006-8-11 10:36:00
应该是差不多的吧
十剑飘香 - 2006-8-11 10:37:00
这个病毒如果病毒文件不这么多
哼~~我才不怕了
有人吗?高手快来
寒冰飘雪 - 2006-8-11 10:39:00
用瑞星杀毒显示有RootKit.Vanti.kn
Trojan.PSW.LMir.ktn
提示重新启动后删除 但重新启动后又有
寒冰飘雪 - 2006-8-11 10:41:00
路径C:\DOCUME~1\czl\LOCALS~1\Temp\ud2aniap.dll
newcenturymoon - 2006-8-11 10:43:00
是不是都是  32kb的
十剑飘香 - 2006-8-11 10:43:00
我估计这病毒会自我复制,文件名也不一样,这病毒逼我还原备份文件
闪电!!阳光!!!快来看看
炫Oo逍遥oO - 2006-8-11 10:43:00
你去找猫版吧``  人家贼厉害了`
寒冰飘雪 - 2006-8-11 10:45:00
引用:
【newcenturymoon的贴子】是不是都是  32kb的
………………


没有那么大  只有4kb
更纯的黑 - 2006-8-11 10:45:00
跟13楼一样!我把瑞星放火墙中的启动项的
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
+ CheckFaultKernel    C:\WINDOWS\SYSTEM32\MSWDM.EXE 关了启动时就不在有这两个病毒!我想很可能问题就在这!
不过我是只菜鸟不敢确定!!!
十剑飘香 - 2006-8-11 10:46:00
这病毒以前我在回帖就看见别人中过........
没想到自己也中了
不过我有备份,我去还原好了
闪电风暴 - 2006-8-11 10:49:00
引用:
【十剑飘香的贴子】闪电风暴!!
你在吗?
过来看看,现在技术就属你最高
要样本吗?
………………



嘘......这可不敢说啊..
闪电风暴 - 2006-8-11 10:51:00
快点发
炫Oo逍遥oO - 2006-8-11 10:51:00
闪电  你都不敢说?  难道我敢?
feiyang896 - 2006-8-11 10:57:00
Trojan.DL.Direct.aa 这个也删不了
十剑飘香 - 2006-8-11 10:59:00
闪电,你好,已发了,帮我研究一下,那可能不是主病毒.......
十剑飘香 - 2006-8-11 11:10:00
十剑飘香 - 2006-8-11 11:11:00
引用:
【闪电风暴的贴子】


嘘......这可不敢说啊..
………………

在线的就属你最厉害了......
样本已发,帮我研究一下,谢谢
十剑飘香 - 2006-8-11 11:23:00
谢谢大家的回复,我已经解决问题了
因为我以前有系统备份,刚才还原了,现在杀毒也查不到病毒.......
我想给大家提个醒,大家最好预先把系统备份一下,到危机时刻决对有用
备份可参考http://forum.ikaka.com/topic.asp?board=3&artid=8124643
淺藍銫dē潴 - 2006-8-11 17:23:00
我家的一个病毒   杀完之后 重启又有了
1
查看完整版本: 中了奇怪的病毒........【求助】