瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【十年难得一见的】 木马程序 牛 牛 牛 !!!再线等答案
检过不留名 - 2007-3-4 11:05:00
扫出的日志 都是乱码
检过不留名 - 2007-3-4 12:23:00
谢谢
soood - 2007-3-4 12:36:00
不像是木马和其他病毒
bravoliuliu - 2007-3-4 14:28:00
楼主,问题解决了么?
zjjmj2002 - 2007-3-4 14:38:00
看了很久,还是没看出有什么牛的(疑惑ing)。
jmbt - 2007-3-4 15:24:00
安全模式(开机一直不停按F8),卡巴斯基最新版本杀毒
检过不留名 - 2007-3-6 8:41:00
那病毒 是免杀的 检测都检测不到
检过不留名 - 2007-3-6 14:53:00
有知道原因的 请留言
检过不留名 - 2007-3-6 15:15:00
d
nickysky - 2007-3-6 15:33:00
回20楼,你的问题去下个AUTOKILL的一个批处理文件就可以解决
检过不留名 - 2007-3-6 15:54:00
D
azhuo - 2007-3-6 16:30:00
你找到那个文件,把名字odbcasvc.exe复制下来,然后把它改名odbcasvc123.exe,新建一个文件重命名为odbcasvc.exe,属性都和它一样,接着装一个360卫士,升级到最新版本,先扫描恶意程序,清除掉。一会有提示下载木马什么的,都点不安装,点住以后都按此选项的勾,基本暂时没什么问题了。然后把发现的可疑文件都改名字,然后替换掉,接着在服务里面把相关服务禁止掉。360卫士开启时时保护功能,在右下角会显示个盾牌图样。一般情况下,你看下SYSTEM32和WINDOWS里面还有没有可疑的文件,按日期查看最近的,基本上先改名,再替换,要是有错的再改过来。
cstk - 2007-3-6 16:41:00
你重新安装系统试试,看看能不能解决问题.
检过不留名 - 2007-3-6 17:26:00
我有很重要的资料 不能重做 系统
检过不留名 - 2007-3-6 21:55:00
问题迟迟 不能解决 酬啊
检过不留名 - 2007-3-7 15:30:00
高手止步
检过不留名 - 2007-3-7 17:37:00
高手 请留言
检过不留名 - 2007-3-7 19:56:00
请留下意见
小木飞猪 - 2007-3-7 21:03:00
找病毒文件,杀死进程,再删除。
检过不留名 - 2007-3-8 15:01:00
它是免杀的 删完重起又出来了
娃娃不坏 - 2007-3-8 18:41:00
附带在系统进程的病毒 找到不明DLL 文件 删除
检过不留名 - 2007-3-8 19:32:00
这样能行吗?
大侠7 - 2007-3-8 20:13:00
该病毒使用VB编写,通过加载服务启动。病毒体隐藏在回收站之中。
具体分析报告
生成文件:
C:\WINDOWS\uda.exe 14336
C:\WINDOWS\system32\odbcasvc.exe 93612
C:\Documents and Settings\Nick\Local Settings\Temp\s.exe 93612
X:\autorun.inf
X:\RECYCLER\info.exe 添加服务:odbcasvc [Microsoft Data Access - ODBC Administration Service] - C:\WINDOWS\SYSTEM32\odbcasvc.EXE

此版本已在之官方网站发布,欢迎下载使用!
http://nick429.135.hezu1.com/(由于该网站的问题,只能给你主页了,你进去后点软件下载,就看到了,上面有详细说明的)
希望能解决你的问题
检过不留名 - 2007-3-9 21:45:00
谢谢
咕噜猪zzZ睡觉觉 - 2007-3-10 20:30:00
现在好象很流行空格
12
查看完整版本: 【十年难得一见的】 木马程序 牛 牛 牛 !!!再线等答案