瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】磁碟机中招后的“症状”

1234   1  /  4  页   跳转

【讨论】磁碟机中招后的“症状”

【讨论】磁碟机中招后的“症状”

不少人问这个问题。现就中“磁碟机”后的主要(并非全部)症状罗列如下。供参考。
另:如果哪位发现新变种的新症状,请跟贴写出来。

症状1、系统安装在C盘的,用WINRAR可以看到磁碟机病毒释放的文件(目前为止,磁碟机病毒主体文件名及其路径是固定的):
C:\037589.log
C:\windows\system32\205016.log(这个.log文件名的数字部分可能有变化)
C:\windows\system32\com\LSASS.EXE
C:\windows\system32\com\SMSS.EXE
C:\windows\system32\com\netcfg.000
C:\windows\system32\com\netcfg.dll
C:\windows\system32\dnsq.dll(动态插入应用程序进程)
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe
C:\Documents and Settings\当前用户名\「开始」菜单\程序\启动\~.exe
各分区根目录下还会有:
autorun.inf和pagefile.pif

症状2、感染磁碟机后,IceSword、SRENG等常用工具不能正常运行。

[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)
最后编辑2008-04-10 13:09:29
分享到:
gototop
 

基本在所有网页的右下角和顶部都有例如QQ送百万币、QQ送六位靓号、最新QQ消息等垃圾骚扰广告。。。这个是不是磁碟机病毒引起的?快被他烦到想自杀了。截图如下:
gototop
 

文章不错,学习
gototop
 

猫叔,置顶吧,要不求助贴来了就沉了
gototop
 

引用:
【sako的贴子】猫叔,置顶吧,要不求助贴来了就沉了
………………

汗!
无法置顶(目前我还没此板块的这个操作权限)。
gototop
 

汗汗~那猫叔明天速度置顶!!!!
gototop
 

有点意思.哈哈.
gototop
 

我的一些文件也消失了,有办法找回吗?
gototop
 

有你的地方就有我们学习的身影呀。呵呵。。
gototop
 



.....慢慢学习吧。。 反正看的是挺朦胧。。。哈
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT