瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,现在不能显示隐藏文件夹,有日志

123   2  /  3  页   跳转

中毒了,现在不能显示隐藏文件夹,有日志

你有没有双击过c盘以外的其他分区?
用winrar打开各个硬盘删除Iexplores.exe,Autorun.inf,千万不要双击硬盘分区,这个东西比较恶心
gototop
 

服务很怪
gototop
 

老大已经发过去了。
gototop
 

你电脑有装打印机什么的没有
gototop
 

有双击过c盘以外的其他分区的,各位老大帮下忙
gototop
 

【回复“鸟儿天上飞”的帖子】有装的
是Backdoor.Tompai.k 这个病毒
gototop
 

D,E,F 下的文件删除了吗?  删除了重新装系统吧  没的救了
gototop
 

引用:
【鸟儿天上飞的贴子】D,E,F 下的文件删除了吗?  删除了重新装系统吧  没的救了
………………



狂倒别逗楼主
gototop
 

你的机器有什么特殊用途么
gototop
 

样本让瑞星给灭了  你升级瑞星 全盘扫描一下


病毒启动后将自己安装到下列路径下:
%WINDOWS%\SYSTEM\CMPKU.EXE
%WINDOWS%\MAPSERVER.EXE
%WINDOWS%\SYSTEM\MAINSV.EXE

在注册表中添加下列启动项
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"Cmpnt" = %WINDOWS%\SYSTEM\CMPKU.EXE

HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run
"Ntcheck" = %WINDOWS%\MAPSERVER.EXE

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices
"Shell" = %WINDOWS%\SYSTEM\MAINSV.EXE

HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\RunOnce
"Cmpnt" = %WINDOWS%\SYSTEM\MAINSV.EXE


病毒还修改注册表中的配置"不显示隐藏文件","隐藏已知扩展名"
病毒在后台隐藏运行,接收网络中发送的请求并且执行下列请求对应的动作:


1.获取中毒计算机中的目录信息,
2.获取中毒计算机中的文件信息,
3.删除中毒计算机中的文件
4.执行中毒计算机中的文件
5.关闭中毒计算机
6.注销中毒计算机
7.修改中毒计算机中的文件属性
8.获取中毒计算机的IP地址 等等.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT