瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

123   2  /  3  页   跳转

[原创] 有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

回复:有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

嗯  收到
GRIL.PIF 就可能是病毒文件了。晕 我们学校电脑上也是这类型病毒。不过找不见病毒文件路径。只有个快捷方式指向病毒文件。
瑞星能杀么?提取了后发到可疑文件交流区么?
gototop
 

回复:有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

恢复GHOST系统后是否还会中毒

最最重要的是需要知道你是否又去打开其他盘,是否又去使用其他盘文件

是否又去开网页去自己以为没问题的网站了

是否局域网内其他电脑影响你

是否使用了移动存储设备

这期间的任何一个过程,都可能导致你反复中同一种病毒

将那磁盘根目录下的两个文件压缩后发来吧
gototop
 

回复:有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

天月师兄可是那个是一个快捷方式,不是原文件呀?
gototop
 

回复 13F 浪漫纸箱 的帖子


貌似熊猫烧香病毒就是pagefile.pif
文件类型:指向 MS-DOS 程序的快捷方式
gototop
 

回复 13F 浪漫纸箱 的帖子

先不管它是否是快捷方式

就算是,也可以文件发来,看其指向的文件呀

况且那又不是快捷方式

你只是看那小箭头了???
gototop
 

回复:有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

PIF只是一个后缀而已 实际上就是病毒文件主体。

局域网中传播的手段很多 网络是一种方式 U盘等移动储存也是一种办法
gototop
 

回复:有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

呵呵。明白了
gototop
 

回复: 有没有人中毒后,GHOST系统后第二天又中了同一种病毒?



引用:
原帖由 天月来了 于 2009-4-12 16:04:00 发表
恢复GHOST系统后是否还会中毒

最最重要的是需要知道你是否又去打开其他盘,是否又去使用其他盘文件

是否又去开网页去自己以为没问题的网站了

是否局域网内其他电脑影响你

是否使用了移动存储设备

这期间的任何一个过程,都可能导致你反复中同一种病毒

将那磁盘根目录下的两个文件压缩后发来吧


附件如下

附件附件:

文件名:455.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-12 19:32:11
描述:rar

最后编辑无忧之树 最后编辑于 2009-04-12 19:32:11
gototop
 

回复: 有没有人中毒后,GHOST系统后第二天又中了同一种病毒?



引用:
原帖由 浪漫纸箱 于 2009-4-12 15:52:00 发表
嗯  收到
GRIL.PIF 就可能是病毒文件了。晕 我们学校电脑上也是这类型病毒。不过找不见病毒文件路径。只有个快捷方式指向病毒文件。
瑞星能杀么?提取了后发到可疑文件交流区么? 

中了这个毒,最明显是根目录下这两个。另外还有:gdiplus.exe thunder.exe 36osafe.exe T1MPLatform.exe gdi.exe 另外调用C:\Program Files\Outlook Express下的wab.exe进行什么玩意儿,(可能是利用其中的漏洞)还有如果中毒未深。还会调用office装某一个插件,如果你点确定安装,重启后中毒就严重了。(调用这个可能是方便利用office漏洞)
gototop
 

回复:有没有人中毒后,GHOST系统后第二天又中了同一种病毒?

那磁盘根目录下的两个文件

不是你那附件里的东西
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT