瑞星卡卡安全论坛技术交流区可疑文件交流 [已解决,谢谢] 将文件夹设为隐藏后,生成同名的exe文件

12   1  /  2  页   跳转

[已解决,谢谢] 将文件夹设为隐藏后,生成同名的exe文件

[已解决,谢谢] 将文件夹设为隐藏后,生成同名的exe文件

这个家伙在我们这里已经相当泛滥,瑞星20.54.22不杀~
症状:将文件夹设为隐藏后,生成同名的exe文件,大小均为1.19m

提供三个样本,求助




问题已解决:默默等待20.54.40的到来..


另有一个手动清除的方法:
在网上找到某仁兄的这个工具:DelrepaerCNGR.rar(可以在这里找到http://www.cngr.cn/dir/216/335/2007062020600.html),全盘清除;

然后结束掉XP-???????.EXE的可疑进程;

然后手动清除一些一眼就可以识别的可疑启动项;

重启后搞定!

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑faaast 最后编辑于 2008-07-26 14:08:38
分享到:
gototop
 

回复:将文件夹设为隐藏后,生成同名的exe文件

我也遇到这样的问题,请求高手帮忙解决一下,在此先谢谢
gototop
 

回复 1F faaast 的帖子

结束病毒进程XP-D41D8CD9.EXE
删除病毒文件


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复: 将文件夹设为隐藏后,生成同名的exe文件

我的电脑也中了这种毒,用卡巴斯基就能杀出好多病毒来,瑞星什么也没有。
gototop
 

回复:将文件夹设为隐藏后,生成同名的exe文件

1.文件名:soft.exe
病毒名:Worm.Win32.Agent.vt


2.文件名:Soft业务.exe
病毒名:Worm.Win32.Agent.vt


3.文件名:WinRAR.exe
病毒名:Worm.Win32.Agent.vt


您所上报的病毒文件将在瑞星2008的20.54.40版中处理解决,如遇特殊问题肯能会推后几个版本。
gototop
 

回复:将文件夹设为隐藏后,生成同名的exe文件

我也被困扰了
gototop
 

回复:将文件夹设为隐藏后,生成同名的exe文件

我都被它捆扰快两周了,单位的机器全是这,头晕啊……
gototop
 

回复: 将文件夹设为隐藏后,生成同名的exe文件



引用:
原帖由 RisingCSC 于 2008-7-25 10:01:00 发表
1.文件名:soft.exe
病毒名:Worm.Win32.Agent.vt


2.文件名:Soft业务.exe
病毒名:Worm.Win32.Agent.vt


3.文件名:WinRAR.exe
病毒名:Worm.Win32.Agent.vt


您所上报的病毒文件将在瑞星2008的20.54.40版中处理解决,如遇特殊问题肯能会推后几个版本。



欣慰,我一直信赖的瑞星,加油!
gototop
 

回复: 将文件夹设为隐藏后,生成同名的exe文件



引用:
原帖由 baohe 于 2008-7-24 8:30:00 发表
结束病毒进程XP-D41D8CD9.EXE
删除病毒文件


 附件: 您所在的用户组无法下载或查看附件


谢谢仁兄,说的对
还要将启动项里的几个相关的启动项去除就可以了


只是这个版的附件好像只有特殊用户组才可以下载到~~ 理解理解
gototop
 

回复:[已解决,谢谢] 将文件夹设为隐藏后,生成同名的exe文件

我也遇到这个问题
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT