瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 在迅雷网站上的病毒(已成功手动杀除)
李敖 - 2007-1-21 0:16:00
症状:

在C、D、E……根目录生成随机文件名的EXE文件和Autorun.inf,开机提示系统时间错误,时间被改为1980年,但并不是1980年4月1号,也就是说不是sxs2.exe病毒,IE弹出乱七八糟网站,用19.06.42瑞星不能查到!

请问是什么病毒
李敖 - 2007-1-21 0:25:00
EXE文件大小:49K

autorun.inf 如下

[autorun]
open=iIsvf.exe
shellexecute=iIsvf.exe
shell\Auto\command=iIsvf.exe
shell=Auto

还有个症状就是双击C盘是新出来一个窗口       

最新病毒库卡巴斯基也查不出来
断点邪歌 - 2007-1-21 0:32:00
你中的大概是自动播放病毒吧
李敖 - 2007-1-21 0:39:00
不是!关键是系统时间被改为1980年

但并不是1980年4月1号,也就是说不是sxs2.exe病毒
满天飞雪 - 2007-1-21 0:54:00
在CMOS里面把系统时间改回来,打开组策略gpedit.msc依次点击管理模版 系统 关闭系统播放 属性 关闭自动播放 启用 关闭所有驱动器。然后再杀毒
李敖 - 2007-1-21 0:57:00
关键查不到病毒啊!
满天飞雪 - 2007-1-21 1:01:00
autorun.inf 如下

[autorun]
open=iIsvf.exe
shellexecute=iIsvf.exe
shell\Auto\command=iIsvf.exe
shell=Auto
你用记事本打开看下这个文件的内容,IISVF.exe。用威金的专杀工具杀下看看。
满天飞雪 - 2007-1-21 1:02:00
把你的系统扫描个日志发上来看看。
轩辕小聪 - 2007-1-21 1:03:00
迅雷网站?请提供确切网址。
是不是sxs2.exe又如何?看不出强调这个有什么意义。
扫个SREng日志发上来。
满天飞雪 - 2007-1-21 1:06:00
原来斑竹是个夜猫子啊。。。。。。
李敖 - 2007-1-21 1:12:00
有毒地址:http://wstatic.xunlei.com/content/DA6D4409D4ABD0D9D5AF79CA7B95D0AB17C47125.html

因为也是改系统时间为1980年,怕大家跟sxs2.exe搞混了

已经用威金专杀杀过没有

报告太长了贴不上来咋办?
李敖 - 2007-1-21 10:35:00
还有没有人帮忙
baohe - 2007-1-21 10:39:00
【回复“李敖”的帖子】
在任何一个分区的根目录下,找一个iIsvf.exe,打包,加密(解压密码用:123),发到:baohelin@yahoo.com.cn
帮你看看怎么杀。
李敖 - 2007-1-22 9:32:00
已成功手动杀除!
testkkk - 2007-1-24 21:17:00
近日我也中了这种病毒,请问楼主如何手动将其杀掉,先谢了.
1
查看完整版本: 在迅雷网站上的病毒(已成功手动杀除)