瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » (讨论)我前所未有见到过最强 最牛B 最狠的病毒
木马深刻受害者 - 2006-8-18 23:44:00

我习惯机子裸跑了.认为以自己的水平.木马.病毒都是小菜一碟.

大不了用GHOST恢复`实在不行就重装.什么木马杀客.反间谍专家.瑞星都比较熟悉了.

可是最近.我在1个QQ邮箱里登上1个网站.我知道是病毒网站.但是说我中奖了.

平时我不会信的`但是他客服地址是官方.领奖地址相差不大.

我就点了.果然.机子进程瞬间加装7个未知进程.这个时候我知道自己真的中大奖了.

然后我像平时一样`一步一步的.修改控制面班-服务项.用瑞星.用木马杀客.

进程都没了.只有1个TVR4.EXE的进程.删除不了.没有特定目标地址.名字一会就变成VTR2.EXE

于是我重起机子.查看网络管理.看有没有未知的进程在访问网络.

看见一个winlogon.exe 在访问1个远程IP.我以为是被远程控制了.

winlogon.exe 这个进程我知道是系统进程.他在疯狂发送数据包..

我停止了他.隔了一会又自动启动...并同时出现4个 TVR4.EXE TVR1.EXE TVR8.EXE TVR2.EX

E都在访问哪个IP地址...

瑞星杀不了``

于是我在安全模式下``情况一样``杀不了``而且不报毒....

我重启动机子...  再次启动瑞星``文件被破坏...启动木马杀客```文件不能被破解

启动木马克星..文件破坏请重新安装.....QQ2006 QQ程序破坏...街头篮球..文件破坏.

全部启动不了.....那天是晚上..于是我就没管他睡觉了

第2天,起床开电脑...进程1切正常...VTR*.EXE文进程不再出现...网络进程也不出现

winlogon.exe访问远程IP地址了...我以为就这么好了.

但是还是什么文件都打不开.....于是我用了GHSOT  系统是2003年辈分的..很安全.

..可谁知道 当系统GHOST恢复后...第2次开机``就会出现一摸一样的情况..全部破坏\

我可是``全部重下载``全部重安装的...第2次开机就全部破坏....

我当时就没语言了/...

于是我只有最后1招....重装机子..我把C盘格式化.再装....
\
  新系统配置完后..我重起机子..出现同样问题...WINXP我第2天才去买的 ....

  杀毒的都启动不起``瑞星连安都安装不好..中途就失败...卡巴斯基可算数1数2的了吧?

卡巴斯基也装不起,..中途就没了反映...

最后我把机子硬盘  我80GB的  4分区全部`格式化才正常了....

请问问这是什么病毒啊???好累  打了好好多字
losthunter - 2006-8-18 23:50:00
真有这么变态...
爆汗中....

帮你顶起~
昂首等待高手的回复~~旁听下~学习下
木马深刻受害者 - 2006-8-18 23:50:00
没人顶  我自己顶..祝福大家一起中这个....
木马深刻受害者 - 2006-8-18 23:53:00
为了生存  顶上去~~~~~~~~~~~
mopery - 2006-8-18 23:57:00
看着好累...

机子现在都重装了...最好能把那网站找出来可以帮你测测.
木马深刻受害者 - 2006-8-19 0:04:00
哦....我找看...写多了我也累
mopery - 2006-8-19 0:11:00
- -  简单点嘛...花了不少时间看完...要白天就不看咯..
耀仔12 - 2006-8-19 0:52:00
楼主说的和我的差不多啊。本人也中了。无惜,我的XP变成了盗版了,前天进入官方主站能查出是正版。过了一天就成了盗版了。汗~~~~现在不能正常使用!!!!
我无邪 - 2006-8-19 0:58:00
问题以解决,就没有再分析的可能了
caifamily - 2006-8-19 2:04:00
看来以后是真的要小心啊,现在这个世道
wanderingmimi - 2006-8-19 6:11:00
怎么会这么可怕?!!
那些恶劣份子是不是要看到全球网络瘫痪,大家机子升天才肯罢休?!
当空当空 - 2006-8-19 6:58:00
我和LZ一样,新做的系统,装上瑞星,马上查出Rootkit.CallGate.a
这个毒好象重做系统都不行,我决定把其他盘也格了。哭啊
1
查看完整版本: (讨论)我前所未有见到过最强 最牛B 最狠的病毒