瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 高手请帮忙看看
Mikecrystal - 2007-3-28 23:06:00
不小心中了个毒,卡巴就猛叫。叫得声嘶力竭~~~~——自动重启。。。开机,卡巴启动,继续叫。。——重启。。所以就直接GHOST了,C盘,上来把卡巴装上,更新后一查,发现除了C盘的EXE,外,DEF各盘的大多数EXE文件都不能使用了,而且被卡巴认为木马。只能全删。少数EXE还能幸免,感觉这个病毒感染EXE文件的顺序是按修改时间。“如图1”请问是什么病毒?他能感染所有盘的EXE,请问根据卡巴的提示将被感染并且不能使用的EXE文件全删后,是否算清理干净?

为了保险,还用sreng2进行查看。(我第一次用sreng2,根据提示了解了点信息)
结果。。。“如图2”
能否帮我解释下RVA错误是什么意思?我知道sreng2的这个检测涉及API HOOK
,如果被感染灰鸽子显示的是“入口点错误”请问我这个“RVA”错误是怎么回事?        谢谢~~~

附件: 8591452007328225646.jpg
1
查看完整版本: 高手请帮忙看看