12   1  /  2  页   跳转

[求助] 部分exe图标变成rar压缩包

部分exe图标变成rar压缩包

部分exe图标变成rar压缩包

甚至还有一部分变成:缠着藤蔓的压缩包

恶心

C盘已ghost回去 目前还没有什么异常

就是后面盘符里面的EXE如何拯救呢

用了威金的专杀找不到毒  别的途径也都报告说平安无事

费解了

求达人指点啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; CNCDialer)
分享到:
gototop
 

回复:部分exe图标变成rar压缩包

多找些这样的变了的,压缩发来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:部分exe图标变成rar压缩包

改名直接上传行吗  因为RAR自己也挂了
gototop
 

回复: 部分exe图标变成rar压缩包

名为txt  实为exe  手动修改的

附件附件:

文件名:doudizhu.txt
下载次数:735
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-28 9:45:21
描述:txt

附件附件:

文件名:MagicSet.txt
下载次数:213
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-28 9:45:21
描述:txt

附件附件:

下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-28 9:45:21
描述:txt

附件附件:

下载次数:217
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-28 9:45:21
描述:txt

附件附件:

文件名:ntest2.txt
下载次数:227
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-28 9:45:21
描述:txt

gototop
 

回复:部分exe图标变成rar压缩包

在线等 麻烦版主
gototop
 

回复:部分exe图标变成rar压缩包

等会

看文件好象全是相同文件了,仅是文件名不一样而已

你去下载syscheck工具,在此工具的“文件浏览”项中依路径打开文件夹找原文件看是否还在:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446955

如果原文件没有了,就是被此病毒恶意替换了

那么恢复的可能性几乎为零
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:部分exe图标变成rar压缩包

样本已提交瑞星相关部门,感谢您的支持。
gototop
 

回复: 部分exe图标变成rar压缩包

经查  病毒没有给我备份

(脏话)

然后还注意到被修改EXE旁边大部分存在一个帮助文件  也是一样大小

也传上来给你们吧。

名为TXT  实为HLP

谢谢了

附件附件:

文件名:srcdnoti.txt
下载次数:218
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-28 10:11:02
描述:txt

gototop
 

回复:部分exe图标变成rar压缩包

请上传成对的 。就是同名的EXE和HLP文件
gototop
 

回复:部分exe图标变成rar压缩包

囧!

楼主上传的样本,后缀改为.exe后倒是可以运行。运行后,以蜗牛般的速度加载dll。再无其它动作。
直接结束进程,了事。






gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT