瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » exe文件被全盘感染,郁闷中
听风的歌11 - 2008-10-8 17:49:00
前几天用了同事u盘后,好像中了招,但是用卡巴、金山在线杀毒都查不出结果,用360安全卫士也没啥成效,请高手支招,不胜感激。
具体症状如下:

1.每打开一个包含有exe文件的文件夹,譬如金山词霸程序目录,卡巴必然会弹出如下的对话框


2.如果想访问该程序(exe文件),就会弹出如下对话框


用了几个专杀工具都没成效,又不想整个硬盘全部格式化,如何解救?
召唤高手现身~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; MAXTHON 2.0)
帅哥阿福 - 2008-10-8 17:50:00
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

再有,楼主图片不显示,保存到本地,之后作为附件发上来就可以看到了。
听风的歌11 - 2008-10-8 18:05:00

1


2
天月来了 - 2008-10-8 18:08:00
发一个不能运行的文件来

可能这种感染是不可修复的
听风的歌11 - 2008-10-8 18:08:00
扫描结果如附件

附件: SREngLOG.log
宝剑开锋 - 2008-10-8 18:13:00
怀疑你中的是威金蠕虫变种
可用威金专杀工具试试:
下载地址:
http://download.rising.com.cn/zsgj/VirusKiller.scr
听风的歌11 - 2008-10-8 18:15:00
该文件为金山词霸被感染目录下的一个exe文件。

引用:
工程师已回复,附件删除了。
听风的歌11 - 2008-10-8 18:17:00
威金专杀,正在实,暂时没有发现,要先下班了.......:default2:
帅哥阿福 - 2008-10-8 18:23:00
楼主的样本附件应该发送到可疑文件交流区中。
RisingCSC - 2008-10-9 10:57:00


引用:
原帖由 听风的歌11 于 2008-10-8 18:15:00 发表
该文件为金山词霸被感染目录下的一个exe文件。


楼主所上报的文件瑞星20.65.22版本报"Win32.Logogo.a ",请升级杀毒软件,全盘杀毒。
听风的歌11 - 2008-10-10 8:48:00
绝大部分exe文件染毒了,我知道的,可以告诉我到底怎么把那些exe文件恢复正常,而不是简单地把他们当成病毒都删除掉么?
天月来了 - 2008-10-10 9:19:00
如果瑞星不能修复

那么这个感染就是不可修复型的感染。

唯一办法就只有放弃所有感染的文件。

这不是任何一种感染都能依靠杀毒软件修复的。

恶性感染分为可修复型和不可修复型的感染。
kekao - 2008-10-10 10:46:00
这个理论是可以修复的.名字叫威金.
dfds1253 - 2008-10-10 11:12:00
我好像也知道一种不知是不是威金
所有exe文件为无效的win32,一用杀软就蓝屏
手工清除病毒后,所有的exe文件全部无用,重新安装即可运行
是威金吗??呵呵
银色灰烬 - 2008-10-13 15:28:00
感染的方式很象。
1
查看完整版本: exe文件被全盘感染,郁闷中