瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 被感染的EXE文件双击全部释放一个新的“*~.exe”是什么病毒啊

12345   3  /  5  页   跳转

被感染的EXE文件双击全部释放一个新的“*~.exe”是什么病毒啊

这个病毒 Trojan.DL.Misc.b
gototop
 

昨天晚上中的..和以前的威金病毒症状差不多所有EXE.rar图标变色..只是生成~.exe程序..
用以前的威金专杀.橙色八月和最新版本瑞星杀不掉..求更新
金山毒霸和卡巴6.0的可以杀出


这是上面一个帖子发的..和你的是不是很象啊
gototop
 

顶起来 我还中着呢 每次运行完用ewido security suite都能杀出10个木马 看来是下载了木马...
gototop
 

用卡巴解决了
gototop
 

不知道怎么样的情况
gototop
 

我顶你个肺!
gototop
 

如果还没有解决问题
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

但楼主的系统已经重装了
扫LOG还能发现什么吗?
gototop
 

引用:
【笑笑哥哥的贴子】嗯,最新发现....

一运行被感染的EXE文件。IE就加载一个51导航的加载项。还好我一直是禁用它的。

然后我用恶意软件清理RogueCleaner删除。再运行感染的EXE文件。又会出来51导航的加载项

版主在运行的时候要注意了。
………………

它在windows下生成一个文件(cnt.exe  )
然后又调用下面这个dll 文件~(并生成一个51导航的加载项~)

父级进程:
  路径: C:\WINDOWS\cnt.exe
启动
子级进程:
  路径: C:\WINDOWS\system32\regsvr32.exe
  信息: Microsoft(C) Register Server (Microsoft Corporation)
  命令行:Regsvr32.exe /s C:\windows\system32\browsewmzero.dll

C:\WINDOWS\cnt.exe  你找到这个文件,并跟据它的创建日期查找生成的其它文件.

你用SSM禁止cnt.exe运行~禁止browsewmzero.dll被任何程序调用~
删除它们的文件~(但暂时不要删除那些被感染的,以防止系统无法正常运行~~)
如果你有Icesword 可以用它查看下 Explorer.exe的模块中,有没有这个这个 dll插入~(如果有,卸除即可~)
删除这两个文件(如果还找到其它文件,你可以确定的病毒文件,)
然后用Autoruns.exe去掉这个DLL运行项(在这个软件中可以看到,并可以清除,(在这里清除的是它的注册表中的东西~)

以上可能用到的工具的链接如下~~
Icesword
http://www.blogcn.com/user17/pjf/index.html
ssm
http://www.syssafety.com/files.html
Autoruns.exe(下帖9楼)
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
gototop
 

谢谢楼上的兄弟
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT