12345678»   4  /  13  页   跳转

[求助] 我电脑里这个病毒很顽固

回复:我电脑里这个病毒很顽固

好的,我直接卸载了
gototop
 

回复:我电脑里这个病毒很顽固

这个毒确实又做免杀处理的

前一阵出现的时候,已经各家能杀了的

现在又大部分不杀了
gototop
 

回复: 我电脑里这个病毒很顽固

截图和日志

附件附件:

文件名:桌面.rar
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-23 18:03:06
描述:rar

gototop
 

回复:我电脑里这个病毒很顽固

你扫描后重启电脑,这些病毒竟然一个都没变,显示文件还在,不知道到底它感染哪些文件,或许现在它感染系统盘C盘的部分程序了吧

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\X6OSYBV6B.exe
C:\WINDOWS\7SMC9VDI.exe
C:\WINDOWS\js325023l.dll
C:\WINDOWS\M8BJVWTCE3Q.exe
C:\WINDOWS\UIWQ0VZ97.exe

不论删除结果如何立即重启电脑,看情况如何。

然后再扫描那个清理我看
gototop
 

回复:我电脑里这个病毒很顽固

哎呀哎呀

乱了乱了

我看那图,腻还没重启电脑呢

到底重启没有哟??

难道重启后还有???日志是重启后的么?
gototop
 

回复:我电脑里这个病毒很顽固

公司要锁门,不好意思,麻烦你了,我明天来了给你上传
gototop
 

回复:我电脑里这个病毒很顽固

好吧

反正得等杀毒软件升级呢
gototop
 

回复:我电脑里这个病毒很顽固

这毒我一直没去实机测试

昨晚测试了一下

它运行后做主要的几件事:

1、释放一个28kb的文件到C:\Program Files文件夹内。

2、检测C:\Program Files文件夹内所有包含.exe文件,在其同目录内复制病毒自身,并将文件名改为和那些正常的.exe同名,只是后面多加个扩展名.com

3、在系统内创建自身服务启动项,并向系统Windows文件夹内注入自身,其注入的文件随机名,服务启动项目也随机名。

4、在开始菜单当前用户名的“启动”文件夹内创建一个msdos的快捷方式,指向C:\Program Files\目录内一个固定的随机名病毒,也是病毒自身复制到那位置的,

5、检测其他盘所有.exe文件,将刚才释放的那28kb文件的内容代码写入其他盘的.exe文件中,那些被感染的.exe文件也能运行,但是运行后将在同目录内释放一个相同名,但是后缀扩展名.tmp的文件,这释放出来的这个就是正常的原文件。

例如你D盘有个D:\QQ.exe被感染。
那么当你去运行D:\QQ.exe时,会在D:\目录内释放一个D:\QQ.exe.tmp文件,这就是感染前的正常文件了。

我测试发现,我那工具能够检测出所有这种被感染的文件,只是检测到全部删除,所以你自己考虑是否还想慢慢的一个一个程序自己运行并找回原文件。

其他的病毒都容易清除。
最后编辑天月来了 最后编辑于 2009-02-24 08:25:15
gototop
 

回复:我电脑里这个病毒很顽固

早上来,我从新恢复GHOST,居然还是发现有那病毒,。,,。貌似就算格式化C盘也不性?是不是重新分区硬盘也杀不掉这个病毒
gototop
 

回复:我电脑里这个病毒很顽固

还有我装了AVAST也杀不掉,,老是反复提示那几个病毒,点删除,点移动隔离区,点修复,。点重新命名,都还是会再次提示那个文件是病毒
gototop
 
12345678»   4  /  13  页   跳转
页面顶部
Powered by Discuz!NT