瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我发现一个很强的病毒...
Xueguang - 2008-6-25 22:28:00
我发在了百度贴吧里
http://tieba.baidu.com/f?kz=419102847

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
Xueguang - 2008-6-25 22:28:00
是清除...不是清楚...
Xueguang - 2008-6-26 8:06:00
没人见过吗..?
天月来了 - 2008-6-26 8:11:00
这个在各家杀毒软件的论坛都求助疯了。

感染型的,而且还到现在没杀毒软件能清除感染,恢复可执行文件。

其他盘的所有可执行文件都得放弃了。
byxxdrls - 2008-6-26 8:12:00
http://bbs.kafan.cn/viewthread.php?tid=276449&extra=page%3D1
Xueguang - 2008-6-26 12:04:00
也并不是全部EXE都感染..貌似还有部分是好的..

感染了的都打不开,没有感染的话还可以使用..
Xueguang - 2008-6-26 12:10:00
这病毒有名字吗...
newcenturymoon - 2008-6-26 12:13:00
把你图中说的病毒压缩传上来
Xueguang - 2008-6-26 12:15:00
系统已经重装了,所以C盘现在是干净的
其他的被感染了的EXE已经被瑞星删光了..
Xueguang - 2008-6-26 12:19:00
它不光出现"在线修复Kaspersky"
还有"在线修复瑞星"
"在线修复360安全卫士"
我怀疑你装什么杀毒软件它都会"在线修复"
Xueguang - 2008-6-26 12:20:00
病毒名有Trojan.Win32.Undef.iiu和
Trojan.Win32.Undef.ikb
Xueguang - 2008-6-26 12:26:00
扫描了一下,这是日志
请高手帮我看看有什么问题还

附件: SREngLOG.log
天月来了 - 2008-6-26 14:05:00
日志没看出什么
byxxdrls - 2008-6-26 14:12:00
我还以为那个分析的帖子就是阳光你发的呢。样本我找到了。给个链接http://bbs.kafan.cn/viewthread.php?tid=274260
Xueguang - 2008-6-26 16:50:00
那也许是已经被删干净了..?
1
查看完整版本: 我发现一个很强的病毒...