12   1  /  2  页   跳转

就是没法子灭它!!!

就是没法子灭它!!!

斑竹\各位好心的大哥大姐们,救救我
前两天,我在我们公司公用滴U盘上发现一个文件夹,我怕占空间,所以就把它给删了,谁知道到了第二天,我打开电脑一看,MA呀!我的C\D\E盘里全都有这个文件夹了,我就赶紧把它们删掉了,可电脑重启后那些删掉的文件夹又像长腿似滴跑了回来!!我用金山毒霸,瑞星杀毒软件都没能查出那毒来,偶实在是想不出法子啦,所以特来求助各位大哥大姐
最后编辑2006-03-07 19:27:39
分享到:
gototop
 

哪个文件夹?
gototop
 

就是一个大大的文件夹,web.exe
gototop
 

【回复“水影无泪”的帖子】
web.exe是W32.Gokar.A@mm蠕虫病毒的一部分。该蠕虫通过Email电子邮件传播,当你打开其中的附件时,即会感染。该蠕虫会在受害者机器上建立SMTP服务,进行进一步传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。

WEB.EXE病毒清除工具
http://sq.onlinedown.net/soft/41823.htm
gototop
 

相关资料:
一个专门窃取《传奇》游戏密码的木马病毒,突然出现两个新变种离奇爆发,目前正在网络上疯狂泛滥。中毒电脑上会出现莫名其妙的文件夹,网络游戏用户的账号可能被窃取。目前瑞星全球反病毒监测网已经截获这些病毒变种,并分别命名为“传奇终结者变种HWU/HWS(Trojan.PSW.LMir.hwu/hws)”病毒。瑞星反病毒专家说,这次突然爆发可能和某些流行外挂带毒有关。

    瑞星客户服务中心副总经理王剑峰介绍说,截至下午4点,瑞星已经接到数百个网络游戏用户的求助。中毒电脑的每个硬盘分区上都会莫名其妙的出现名为web.exe的 文件夹。病毒程序会严重消耗中毒电脑的系统资源,致使其运行显著变慢,同时用户的网络游戏密码丢失。

    瑞星反病毒专家介绍说,该病毒自身不具有主动传播的功能,病毒传播者可能把它捆绑在了某个非常流行的传奇游戏外挂中,诱骗用户下载运行;或者入侵了某个流行外挂的下载网站,把木马放在这些网站上,用户浏览这些网站后即可被木马侵入。

    目前窃取网络游戏密码的木马病毒往往以外挂程序、外挂程序的破解版等面目出现,欺骗用户运行,用户运行后即会造成网络游戏账号被盗。由于外挂程序属于非法软件,且其安全性根本得不到保护,前不久某流行外挂程序就曾出现逻辑炸弹事件,致使数百个用户的文件丢失。

    瑞星反病毒专家提醒广大用户:针对这两个恶性木马病毒,瑞星杀毒软件已经进行紧急升级,17.38.33版本以上即可彻底查杀;近期不要从网上下载网络游戏的外挂程序,不要随意登陆不良网站下载外挂程序。如果自己的电脑上莫名其妙的出现不明文件、文件夹,或者电脑运行变慢,那就可能被病毒感染,一定要进行彻底杀毒。
gototop
 

呵呵,先谢谢您!
我现在已经打开这个网站了,下一步该怎么做呐?
gototop
 

引用:
【水影无泪的贴子】呵呵,先谢谢您!
我现在已经打开这个网站了,下一步该怎么做呐?
...........................

WEB.EXE病毒清除工具
http://sq.onlinedown.net/soft/41823.htm

下载后查杀一下啊

好好动动脑筋好不好?
gototop
 

脸红ing……
嘻嘻,谢谢你哦!
gototop
 

不言放弃大哥你在么?
我已经下载了这个工具
可是我使用的时候它就弹出一个对话框
说:没有找到js32.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题。
我该怎么办呀?
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS导出日志
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT