瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了特牛的病毒 多了个ehjjvdb和wecjmlp
七里不香 - 2007-9-24 23:04:00
全模式还有这两个进程  一结束任务管理器就关闭 然后恢复 上网搜索涉及杀毒网站 或者点击就自动关闭,


==================================
隐藏进程
N/A

[/CODE]
请高手诊断下  任何杀毒软件都开不了    blog我上传了 但文件字数限制 高手请下下来研究


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 9491212007924225350.txt
没有梦想的男人 - 2007-9-25 0:00:00
解决方法在附件里自己看吧,
麻烦把下面文件压缩发给我,谢谢了,qcqyt1983@163.com
C:\Program Files\Common Files\System\wecjmlp.exe
C:\Program Files\Common Files\Microsoft Shared\ehjjvdb.exe
D分区根目录下的Autorun.inf和muijfke.exe

附件: 8941842007924234943.txt
七里不香 - 2007-9-25 7:59:00
谢了,好多啊!估计要累死我了!现在我用手机上的,等我中午回去传给你啊!非常谢谢!非常谢谢!
mopery - 2007-9-25 9:30:00
http://zhuansha.duba.net/259.shtml

专杀
mqingqing123 - 2007-9-25 9:40:00
就是这个病毒,我的也是这个,还没有搞定

到这里看看
http://forum.ikaka.com/topic.asp?board=28&artid=8372355

我的是他的变种,不光有ehjjvdb,更难清除,现在还没有好办法


七里不香 - 2007-9-25 10:44:00
不行  Icesword冰刃开不了  打开不了  没有办法  你说找的那东西给你也找不到  没有那个文件夹呢
没有梦想的男人 - 2007-9-25 14:51:00
把Icesword冰刃改名就可以用了.
七里不香 - 2007-9-25 18:04:00
谢谢了 我搞定了  现在把东西传给你 谢谢了  非常谢谢
newcenturymoon - 2007-9-25 18:55:00
C:\Program Files\Common Files\System\wecjmlp.exe
C:\Program Files\Common Files\Microsoft Shared\ehjjvdb.exe
还有么 随便一个发给我 newcenturymoon1986@yahoo.com.cn 加密123
读毒 - 2007-9-25 22:42:00
我也要..
楼主麻烦也给我发一份:tangxiong851018@126.com
麻烦了
谢谢........
没有梦想的男人 - 2007-9-26 2:27:00
样本收到了.谢谢了.明天我也玩玩这个病毒看看.
没有梦想的男人 - 2007-9-26 2:32:00
引用:
【mopery的贴子】http://zhuansha.duba.net/259.shtml

专杀
………………

版主的工具真好用啊,我一直在帮你宣传你的工具哦,
七里不香 - 2007-9-26 10:14:00
大家别急,我中午回去把样本传给你们!我把毒保存在手机里呢,现在用手机上网不能传!
七里不香 - 2007-9-26 10:15:00
大家别急,我中午回去把样本传给你们!我把毒保存在手机里呢,现在用手机上网不能传!
七里不香 - 2007-9-26 10:16:00
大家别急,我中午回去把样本传给你们!我把毒保存在手机里呢,现在用手机上网不能传!
没有梦想的男人 - 2007-9-26 13:48:00
晕啊,楼主啊,你怎么给了一大堆垃圾啊,我只要
C:\Program Files\Common Files\System\wecjmlp.exe
C:\Program Files\Common Files\Microsoft Shared\ehjjvdb.exe
算了,看来你已经清完了,
1
查看完整版本: 中了特牛的病毒 多了个ehjjvdb和wecjmlp