123   2  /  3  页   跳转

[求助] Down(4273580).exe是什么病毒?

回复:Down(4273580).exe是什么病毒?

是晕啊,为什么瑞星查不出来啊……
gototop
 

回复:Down(4273580).exe是什么病毒?

因为这毒部分针对瑞星做了免杀呗

试试用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: Down(4273580).exe是什么病毒?

谢谢版主了,找到主程序了,就是IEXPLORE.EXE,它每次在创建down文件,现在我把所以程序上传,请看一看是什么病毒。

附件附件:

下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-26 8:20:03
描述:rar

gototop
 

回复:Down(4273580).exe是什么病毒?

IEXPLORE.EXE本身是没问题的,应该是它被病毒程序调用来下载其他病毒而已

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Down(4273580).exe是什么病毒?

先谢谢了!好的,刚刚安装了IE7还是存在down病毒,我下SRENGR看看!
gototop
 

回复: Down(4273580).exe是什么病毒?

谢谢了,我现在上传扫描附件!

附件附件:

文件名:SREngLogEm.LOG
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-26 10:02:28
描述:log

gototop
 

回复: Down(4273580).exe是什么病毒?



引用:
原帖由 湘缘 于 2009-6-24 17:23:00 发表
C:\Program Files
Down(4273580).exe
Down(4273581).exe
只知道程序运行后任务管理器不能运行,
瑞星防火墙禁止其运行后又生成Down(4273581).exe文件,
再禁止就生成Down(4273582).exe,等等……


运行了你提供的Down(4273580).exe

瑞星居然不报毒

这貌似是个考验防火墙性能的病毒。

1、用俺的tiny拦截其网络访问,
2、然后结束相关病毒进程,删除病毒文件。
3、将系统时间由2004-6-26改回现在的时间。
搞掂。




PS:未发现它能禁止任务管理器

最后编辑baohe 最后编辑于 2009-06-26 10:16:51
gototop
 

回复:Down(4273580).exe是什么病毒?

C:\Program Files\rund1132.exe这文件用解压工具WinRAR依路径打开,找到它压缩发来

然后我置顶工具贴找费尔删除工具,去抑制再生删除那文件去
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: Down(4273580).exe是什么病毒?



引用:
原帖由 天月来了 于 2009-6-26 10:16:00 发表
C:\Program Files\rund1132.exe这文件用解压工具WinRAR依路径打开,找到它压缩发来

然后我置顶工具贴找费尔删除工具,去抑制再生删除那文件去




晕啊,我没查到rund1132.exe!扫描时down病毒没运行,现在病毒正在运行,我扫描后再上传。

晕晕……,后台扫描怎么没日志了?
最后编辑湘缘 最后编辑于 2009-06-26 10:48:35
gototop
 

回复 19F 湘缘 的帖子

你就正常扫描呗

非傻傻的去搞什么后台扫描哟
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT