瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 可能中了最新病毒变种!求助。。

1   1  /  1  页   跳转

[已解决] 可能中了最新病毒变种!求助。。

可能中了最新病毒变种!求助。。

早上起来,升级完安全软件后,用金山清理专家给电脑打了个分,发现问题,文件系统保护功能被关闭,没当回事,就修复了下,成功。一会上360论坛是发现出现新病毒变种“诈骗器”变种grp,中毒症状就是文件系统保护功能被关闭,同时“%SystemRoot%\system32\dllcache\”文件夹下释放恶意驱动程序“figaro.sys”和“beep.sys”,同时关闭系统文件保护提示。在指定文件夹下找到了beep.sys,看下属性,是2004年8月17号创建的,可是其余文件夹基本都是2008年的,感觉很可疑,现上传日志,请帮忙分析下,谢谢。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件附件:

文件名:SREngLogEm.LOG
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-12 8:06:58
描述:log

最后编辑宅男小亮 最后编辑于 2009-09-12 11:47:38
分享到:
gototop
 

回复:可能中了最新病毒变种!求助。。

靠日志是解决不了怀疑的心理的

能达到“文件系统保护功能被关闭”的效果的原因,多到成千上万

哪里仅仅是一种什么“诈骗器”变种grp能达到的效果哟

无数病毒可以达到此效果

无数系统不稳定可以达到此效果

无数360软件等自身不稳定也可以达到这效果

安全软件互相冲突也可以达到这效果

只有修复后无效,重装安全软件无效,才需要考虑扫日志或整其他的事
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:可能中了最新病毒变种!求助。。

额,N多无数。。。。谢谢了,全盘查杀试下吧。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT