瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 一个查不出来的病毒/木马 以上传
yufei86 - 2008-8-28 9:44:00
我机器上所有的执行文件都在其同一目录下生成了一个CSS文件一个XML文件一个BAT文件 一个DAT文件一个ini文件一个OCX文件和一个可执行文件
其中可执行文件名为 正常程序名_run.exe;正常程序名+随即字符.exe; within.exe  ;against.exe ....等等

其余文件是随机的相同英文单词...一个程序一个单词


我用了几种杀毒软件都没查出这个病毒......是压根没查出.......

请问要怎么解决?? 非要重装吗?

补充:
貌似是通过桌面和开始菜单的快捷方式生成的文件.....因为桌面和开始菜单快捷方式都指向错误的执行程序

而我有些没有生成快捷方式的程序并没有中招




用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; MAXTHON 2.0)
最硬的石头 - 2008-8-28 9:58:00
打包上传那些可以文件
yufei86 - 2008-8-28 10:04:00
手快已经全部手动删除了 囧。。。。。
yufei86 - 2008-8-28 10:23:00
又生成了

附件: 样本.rar
夜精灵2008 - 2008-8-28 10:31:00
和我中的是一样的
我是关于 - 2008-8-28 10:37:00
这样的情况下,杀毒软件应该是无法正常工作的,你安装再多也没用,如果方便你可以把硬盘接到别的可以正常工作的计算机上杀毒。
yufei86 - 2008-8-28 10:39:00
家里就一台电脑 没办法啊。。。。

安全模式杀有用吗?

5楼的你怎么处理的??
shideleiwfe - 2008-8-28 10:42:00
清除临时文件,肯定有程序中招了
RisingCSC - 2008-8-28 13:54:00
经过分析,上传的文件不是病毒。
yufei86 - 2008-9-2 13:41:00
意思是某些软件生成的吗?
tuzuren - 2008-9-2 16:12:00
手快已经全部手动删除了 囧。。。。。
1
查看完整版本: 一个查不出来的病毒/木马 以上传