卡卡网
:
上网安全助手软件
瑞星知道
文件诊所
软件吧
网站吧
安全论坛
个人空间
瑞星网
界面模式
登录
注册
会员
在线
帮助
加入收藏夹
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理
热点专题
实习生专区
瑞星产品求助区
瑞星杀毒软件、瑞星全功能安全软件
瑞星个人防火墙
卡卡上网安全助手
企业级安全产品
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
恶意网站交流
入侵防御(HIPS)
可疑文件交流
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
情感小屋
体坛风云
活动专区
本站站务区
站务
卡卡论坛新手入门
2010年3月11日挂马网站详细分析
瑞星2010版常见问题解答
【论坛九周年征文活动】我的卡卡记忆
即日起本论坛拒绝一切是非帖
【讨论】中“感染.exe”后的手工清理办法
有数字签名的病毒tmp.exe
茶馆周报(No.32) 琢玉以成器,万事皆通达
1
2
3
4
5
6
7
8
»
3
/ 13 页
跳转
页
auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理
收藏
梦遐
禁止访问
帖子:
44
注册:
2007-08-28
来自:
发表于: 2007-09-04 00:48
|
短消息
资料
字号:
小
中
大
21楼
该用户帖子内容已被屏蔽
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
118
贡献:
17
金钱:
0
状态:
离线
等级:
xiaofei318
初生襁褓狮
帖子:
2
注册:
2007-09-04
来自:
发表于: 2007-09-04 12:49
|
短消息
资料
字号:
小
中
大
22楼
斑竹,我弄了三天了,杀完重起后就出现了,我觉得你说的很对,但是我是一个新手,对电脑一窍不通,能不能给我发个样本呀,我是专门上来找解决的办法的,我都要格式化机器了,可是还有好多东西再上面,我都要哭了,昨晚上一夜没有睡.先说谢谢了,我的油箱是quandongwei@hotmail.com
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
9
贡献:
0
金钱:
0
状态:
离线
等级:
xiaofei318
初生襁褓狮
帖子:
2
注册:
2007-09-04
来自:
发表于: 2007-09-04 12:55
|
短消息
资料
字号:
小
中
大
23楼
还有,我还原机器都不管用,我的QQ是738748922谢谢了!!
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
9
贡献:
0
金钱:
0
状态:
离线
等级:
总有病毒
拙长孩提狮
帖子:
134
注册:
2006-08-05
来自:
发表于: 2007-09-04 19:17
|
短消息
资料
字号:
小
中
大
24楼
那位大哥帮我看看~~~~我的求助 帮忙分析下````
第一个帖子就是我发的 我太无助了
会的去帮忙分析下````分析坏了我就从做系统```没关系的``
不会分析的去学习下高手们的分析```就是不想让更多的人和我一样`````郁闷中````
短消息
资料
加为好友
全部帖子
个人空间
性别:
生日:
1986-11-01
精华:
0
威望:
330
贡献:
0
金钱:
0
85556655
状态:
离线
等级:
小鱼318
初生襁褓狮
帖子:
3
注册:
2007-09-04
来自:
发表于: 2007-09-04 21:35
|
短消息
资料
字号:
小
中
大
25楼
斑竹英明,我已经按照你所教的把上面的病毒杀掉了,可是现在开机后就出现这种病毒《《Trojan.PSW.Win32.OnlineGames.yfp》》,非常痛苦,请斑竹指条明路,谢谢了!!我的邮箱是quandongwei@hotmail.com.
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
14
贡献:
0
金钱:
0
状态:
离线
等级:
viyy
初生襁褓狮
帖子:
1
注册:
2007-09-04
来自:
发表于: 2007-09-04 23:19
|
短消息
资料
字号:
小
中
大
26楼
我的网内也有过一阵子,现又被ARP病毒烦死了
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
7
贡献:
0
金钱:
0
状态:
离线
等级:
菜菜瓜瓜
叱咤花甲狮
帖子:
3504
注册:
2007-01-08
来自:
发表于: 2007-09-05 19:06
|
短消息
资料
字号:
小
中
大
27楼
病毒生成物特点:
在%system32%下面生成一个随机8个字母和数字组合成的exe文件
并同时生成随机8个字母和数字组合的dll,
由winlogon控制插入几乎所有进程
(瑞星报的就是这个dll)
以上文件注册成一个服务
,服务名为随机8位字母和数字组合的名称
彩色字体的 部分看不大 明白 麻烦能详细 说下 啊
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
7099
贡献:
2
金钱:
0
状态:
离线
等级:
菜菜瓜瓜
叱咤花甲狮
帖子:
3504
注册:
2007-01-08
来自:
发表于: 2007-09-05 19:14
|
短消息
资料
字号:
小
中
大
28楼
就是不知道用什么工具 并且如何分析呀
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
7099
贡献:
2
金钱:
0
状态:
离线
等级:
kawaku
初生襁褓狮
帖子:
4
注册:
2007-09-09
来自:
发表于: 2007-09-09 11:41
|
短消息
资料
字号:
小
中
大
29楼
按楼主所说杀了一遍,有所好转就是双击盘符时没有提示了(之前有是否阻止恶意代码的提示),但盘下的那两个文件都还在。而且这两天瑞星查出的病毒更多了。
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
13
贡献:
0
金钱:
0
状态:
离线
等级:
kawaku
初生襁褓狮
帖子:
4
注册:
2007-09-09
来自:
发表于: 2007-09-09 11:46
|
短消息
资料
字号:
小
中
大
30楼
对了,auto.exe病毒,格C盘可以彻底清除吗?不会要全盘格吧。
短消息
资料
加为好友
全部帖子
个人空间
性别:
精华:
0
威望:
13
贡献:
0
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
3
4
5
6
7
8
»
3
/ 13 页
跳转
页
论坛跳转...
热点专题
瑞星经销商专区
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
实习生专区
实习生交流区
实习生签到区
实习生考核区
瑞星产品求助区
瑞星杀毒软件、瑞星全功能安全软件
瑞星全功能安全软件
瑞星个人防火墙
卡卡上网安全助手
企业级安全产品
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
恶意网站交流
每日网马播报
瑞星云安全网站联盟专版
入侵防御(HIPS)
可疑文件交流
系统软件
防火墙自定义规则
硬件交流
综合娱乐区
Rising茶馆
影音贴图
情感小屋
体坛风云
活动专区
视频展示
“安全之狮”校园行活动专版
历史活动
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
瑞星客户俱乐部[限]
早上起来乐一乐,当今网络最NB的百强问答!
卡卡论坛2010年寒假实习生活动
2009杯具事件大集锦 看完我内牛满面.
别人问你工资的时候你怎么回答
天月二嫂的年底感慨
老二造反
好奇宝宝&淡定猫猫——猫咪好无奈...85个猫猫视频!
瑞星卡卡安全论坛茶友初级考核试题二
天月二嫂的年底感慨
瑞星卡卡安全论坛茶友初级考核试题二
我的主题
我的帖子
我的精华
我的空间
我的好友
文本模式
帖子标题
作 者