瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助 最新版本查不出的病毒
菜鸟一伴 - 2007-3-2 16:14:00
在C:\System Volume Information\_restore{8959679F-578D-4A13-9416-CC1533AFF971}\RP49  目录里面生成了一个change.log的文件  安全模式下也不能删除  现在每个分区下边都有一个  所有的.EXE图标 都变成了白蓝色的方块 



刚升级了最新版本的瑞星  查不出  大家帮帮忙

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><C:\WINDOWS\System32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]

附件: 850392200732162409.bmp
爱咔0咔 - 2007-3-2 16:18:00
很像logo_1.exe啊!
星10000 - 2007-3-2 16:18:00

杀不了的病毒样本,请压缩后发到[503165656@qq.com]
谢谢
菜鸟一伴 - 2007-3-2 16:19:00
用以前的专杀 不管用
菜鸟一伴 - 2007-3-2 16:19:00
样本?  不懂
星10000 - 2007-3-2 16:32:00
就是感染了的exe[所有的.EXE图标 都变成了白蓝色的方块
]
game8688 - 2007-3-2 16:51:00
这个病毒我中了一个月,19.12.32终于能杀了,你升级后全面杀一次就好了
ppdog - 2007-3-2 16:52:00
威金病毒

参考:
http://forum.ikaka.com/topic.asp?board=28&artid=8037807
game8688 - 2007-3-2 16:53:00
但杀了后个别的EXE文件还是被损坏了,看介绍这个病毒的编写上有问题,感染后会损坏文件
mopery - 2007-3-2 17:09:00
C:\windows\logo1_.exe
压缩 发送 bin59420@yahoo.com.cn

压缩时候带上密码..

我的电脑-右键-属性-系统还原-在所有磁盘上关闭系统还原
勾上...重启..把勾取消..
菜鸟一伴 - 2007-3-2 21:13:00
病毒样本已经发到 503165656@qq.com 和 bin59420@yahoo.com.cn

期待早日找出解决办法  谢一个先
菜鸟一伴 - 2007-3-2 21:25:00
引用:
【mopery的贴子】C:\windows\logo1_.exe
压缩 发送 bin59420@yahoo.com.cn

压缩时候带上密码..

我的电脑-右键-属性-系统还原-在所有磁盘上关闭系统还原
勾上...重启..把勾取消..

………………



没找到系统还原的选型.....
老顽童! - 2007-3-2 21:32:00
杀不掉么,就留下做种。
菜鸟一伴 - 2007-3-2 21:39:00
楼上的不厚道.....
1
查看完整版本: 求助 最新版本查不出的病毒