瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】从没见过这样的病毒,版主来看一下!
wufengchui - 2006-9-30 1:03:00
因为最近发现在搜索注册表的时候用时比以往长了许多,而且浏览器在看在线视频时经常卡死。怀疑中毒了!!

一直裸奔,习惯了自己手动查毒,主要是进行一些已知的长规检查和通过病毒特征google一下,每次都能化险为夷。可是这次把我真的难住了,对木马病毒经常注入的注册表项检查一遍后,没发现异常,可是用winmsd.exe对系统进行一次查看,总是能在起动项是找到一个起动项,下图:

可奇怪的是在注册表中的键里又没有该项,用msconfig的“起动”也没有列出该项。然后又在system32文件夹里找该程序,声明:当然不是直接用的资源管理器(因为有些病毒加了系统、隐藏属性),也没有找到任何此程序的蛛丝马迹!!

最奇怪的是每次开机,该病毒的程序名都会变化一次,前两位dm不变,仅变化后三位。实在没招了,只好将上mcafee扫描了一遍,无病毒发现(BTW,我找了一个病毒程序,又mcafee对基扫描了一下,真失望,竟没扫出是病毒!?。还把我3岁了的电脑拖得半死!])又对系统作了一天的监控,同样无果!!

希望有高手指点迷津!!

不知我的描述是否清楚,有同志有问题我会及时跟贴回答!

附件: 758852200693005959.JPG
zzq11211 - 2006-9-30 1:09:00
附:hijackthis下载地址 http://forum.ikaka.com/topic.asp?board=28&artid=8105899  扫出全部日志
wufengchui - 2006-9-30 1:43:00
wufengchui - 2006-9-30 14:08:00
沉得这么快?
顶起————————>>
wufengchui - 2006-9-30 14:24:00
这是今天起动后,用winmsd扫描出的起动项,仔细看,文件名都是5个字母,前两位dm始终没有变化,而后三位每次起动时都是随机产生的,无规律,但是用regedit检查些键时却没有些值,使用工具在system32里也找不到dmxwf.exe的踪迹:

附件: 7588522006930141602.JPG
无比上上狼 - 2006-9-30 14:26:00
引用:
【wufengchui的贴子】

这个工具都用烂了,没有发现异常!!不是第一次和病毒打交道,hijackthis的扫描俺还是能分析的!!
………………

这么厉害......也会中毒
爬围墙上青天 - 2006-9-30 15:05:00
晕```不是病毒吧```可能是恶意软件?```
1
查看完整版本: 【求助】从没见过这样的病毒,版主来看一下!