瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 最近又出了啥感染exe文件的新病毒了?查不出
oldtiger - 2007-11-16 21:44:00
突然发现电脑上所有盘的EXE文件都被病毒感染(因为用影子系统,系统盘幸免于难),图标都没了,看属性版本都变成3.0.0.1,lenov limited, 源文件名copyright.exe 日期 2004-08-17 20:00,当然病毒运行的时候无法看所有exe文件的属性,全部马上关闭。运行染毒exe文件后,病毒会在C:\Program Files\Internet Explorer文件夹释放winoperl.sys和SVCH0ST.exe,在C:\Program Files\NetMeeting 释放SVCH0ST.EXE,两个SVCH0ST.EXE名同内容不同,前一个用卡巴无法查出,好像其他还释放文件到系统文件夹。病毒运行完毕后,会把染毒文件删除,销毁罪证。


已删除: 木马程序 Trojan-Downloader.Win32.Agent.fax    文件: C:\Program Files\NetMeeting\SVCH0ST.EXE
计算机重启后删除: 木马程序 Rootkit.Win32.Agent.mt    文件: C:\Program Files\Internet Explorer\winoperl.sys



附件中一个llk为感染文件,另两个是病毒生成的文件。

附件: 87558220071116213328.rar
44544654 - 2007-11-16 22:30:00
我跟你情况差不多,希望有人能提供个修复程序把带毒文件清除
琼台听雨 - 2007-11-16 22:41:00
等版主分析吧
newcenturymoon - 2007-11-16 23:51:00
应该是这个病毒
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/b9f489866c26f53d67096e15.html
如果大多数exe文件已经被破坏 那就节哀吧 这个是覆盖性的 无法恢复
1
查看完整版本: 最近又出了啥感染exe文件的新病毒了?查不出