瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个麻烦的病毒 有日志 谢谢帮忙
sorcer - 2008-7-28 10:45:00
1、病毒u盘或移动硬盘传播;
2、特征
  1、重新启动后自动检盘
  2、启动后弹出:
  0x00f12097指令引用的0x00f30bbc内存,该内存不能为written终止程序单击确定。
  点击确定后,能正常进入系统
  3、进入系统后弹出
    c:\windows\system32\cmd.exe对话框
和  d:\svchost.bat对话框,d:\svchost.bat对话框中写道:找不到文件-d:\scress.reg
      4、启动后和双击盘符时光驱自动弹出;
    5、注册表被停用
    6、鼠标左右键被转换为左手模式
    7、ctrl+alt+del被停用
    8、我的电脑、桌面等属性被停用

附件: SREngLOG.log (2008-7-28 10:59:01, 34.11 K)
该附件被下载次数 127



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
aaccbbdd - 2008-7-28 11:14:00
[C:\WINDOWS\system32\RAMASST.exe]
自己测下
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
QQ卸载,删除其安装目录,重装QQ

windos清理助手,金山清理专家清理系统

金山清理专家-安全百宝箱-系统修复工具
修复系统
sorcer - 2008-7-28 11:30:00
先顶上去 ,谢谢高手帮忙
粉碎星辰 - 2008-7-28 11:46:00
6、鼠标左右键被转换为左手模式

这毒够无聊的……

整个清理专家比如卡卡什么的清理下~QQ医生也不错哈~
开心101 - 2008-7-28 12:02:00
d:\svchost.bat
这个东西找得到吗?
找得到把它删掉
1
查看完整版本: 一个麻烦的病毒 有日志 谢谢帮忙