瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急,史上最牛病毒木马!反复查杀仍然不停打开未知网页

1   1  /  1  页   跳转

紧急,史上最牛病毒木马!反复查杀仍然不停打开未知网页

紧急,史上最牛病毒木马!反复查杀仍然不停打开未知网页

1.自动生成1026_61.dat,etb2.dat文件
2.在winows目录里有个services.exe可疑文件
3.在windows\system32\里有个baidubar.dll可疑文件
4.更为可怕的是我将C盘format,并将系统ghost到以前备份的系统仍然有此木马
(可以肯定中马前备份的系统是OK 的)
5.反复全盘查杀仍有,开机后又会释放可疑文件,不停打开未知网站
6.疑为此病毒作者把其代码注到我的****.gho文件里去了,然后又把代码隐藏在系统服务进程里

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)
分享到:
gototop
 

回复 1F sinnyannye 的帖子

下载sreng工具,扫描日志打包发来。
http://www.kztechs.com/sreng/download.html
gototop
 

回复:紧急,史上最牛病毒木马!反复查杀仍然不停打开未知网页

这个病毒坑定是全盘感染的建议你在windows pe下进行查杀
gototop
 

回复:紧急,史上最牛病毒木马!反复查杀仍然不停打开未知网页

有没有安装瑞星防火墙?没的话安装以后再观察
gototop
 

回复:紧急,史上最牛病毒木马!反复查杀仍然不停打开未知网页

5.反复全盘查杀仍有,开机后又会释放可疑文件,不停打开未知网站
建议联网将瑞星杀毒软件升级到最新版本,然后进入PE或者是安全系统利用瑞星完整扫描查杀!
6.疑为此病毒作者把其代码注到我的****.gho文件里去了,然后又把代码隐藏在系统服务进程里
这样的可能性不大,我觉得是不是在其它盘符之中有驻留,或者修复一下磁盘引导区。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT