瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

123   2  /  3  页   跳转

[原创] 单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

回复 10F solepussy 的帖子

用WINRAR压缩
发上来
放附件里
gototop
 

回复: 单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

就是这个

附件附件:

文件名:VW1A73.rar
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-5 16:26:41
描述:rar

gototop
 

回复:单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

金山的报告发上来
gototop
 

回复:单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

夸夸你  你很耐心
gototop
 

回复:单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

外联分析的很慢  现在还没分析完  不知道是不是因为单位防火墙的关系
gototop
 

回复:单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

断网

任务管理器中终止这个进程

[PID: 1436 / SYSTEM][C:\WINDOWS\TEMP\VW1A73.EXE]  [N/A, ]

再去删除这文件

然后重启电脑,难道还会再出现???

是不是不连网就不出现?

还是终止进程并删除文件后,一重启电脑就又出现?
最后编辑天月来了 最后编辑于 2008-10-05 16:38:19
gototop
 

回复: 单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

终于扫描OK 了

附件附件:

文件名:Report.txt
下载次数:156
文件类型:text/plain
文件大小:
上传时间:2008-10-5 16:35:29
描述:txt

gototop
 

回复:单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

那只小狗是趋势的



最后编辑叶陵君 最后编辑于 2008-10-05 16:38:41
gototop
 

回复:单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

C:\WINDOWS\TEMP\VW1A73.EXE
删除吧
用附件,解压后运行
勾选抑制再生

附件附件:

下载次数:87
文件类型:application/rar
文件大小:
上传时间:2008-10-5 16:38:25
描述:rar

gototop
 

回复:单位机子让我玩的很慢 怀疑是U盘病毒 附扫描

你说的趋势是指趋势科技吗?
这么大的牌子  为什么文件会经常变换名字  偷偷运行
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT