瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于“恭喜你成为今日幸运星”病毒 VISTA下感染

12   2  /  2  页   跳转

[求助] 关于“恭喜你成为今日幸运星”病毒 VISTA下感染

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

还有个现象忘记说了 就是他会偶尔自动播放声音(听上去类似FLASH的广告) 可我找不到哪里打开浏览器了
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

去我置顶贴找费饵删除工具,抑制再生删除下面文件:

C:\Program Files\CE8EUVL\FIDF40FJXIIW.exe
C:\Program Files\6UX5DDGABA\93YNYRRO.exe
C:\Windows\system32\VJAUTGA5YLU.exe
C:\Windows\H6V0NRX.exe
E:\Program Files\腾讯游戏\QQGAME\Accel.exe.lnk
e:\Program Files\腾讯游戏\QQGAME\5X12FX01NN.exe

并确保其他盘任意可以开机自启动的软件,全部取消其开机自启动

然后你重启电脑,就没新病毒释放运行了

因为此毒感染了其他盘所有.exe文件,例如你E盘的QQ游戏软件的开机自启动,就会导致新病毒释放运行的。

所以终止其他盘的任何一个能开机自启动的程序的开机自启动很重要

成败在此一举呢
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

刚下载了楼主提供的样本看了一下。
其实这个毒是有软肋的。中毒后,若手工清理系统分区,第一部是用NTFS权限暂时封死Program Files目录(如果手杀过程需要用到Program Files目下的个把子程序可事先移出)。
然后,按照我那帖子的思路,灵活应对即可。
手工杀毒,讲究的是灵活操作。就像下棋一样,你要注意对方如何出招,然后决定自己怎么应对。
PS: 如果指望杀软解决问题,那就等着它升级病毒库吧。
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

好的 我先试试 谢谢大家
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

真郁闷 现在 弹出的网页对话框:又成了 哇 XX照片被偷怕 好刺激
还有什么美国大片
瑞星也杀了 找不到主病毒程序 失败

  搞不来
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT