12   1  /  2  页   跳转

[转载] 关于Win32.Toffus.A

关于Win32.Toffus.A

以下内容摘自互联网,仅供参考。
————————————————————
此毒最早出现于2008.3.4
受影响的操作系统:
    • Windows 95
    • Windows 98
    • Windows 98 SE
    • Windows NT
    • Windows ME
    • Windows 2000
    • Windows XP
卡巴斯基命名:Win32.Toffus.A
赛门铁克命名:W32.Vimm

此病毒在受感染的电脑中创建下列文件文件:
•%Windir%\boot.log
•%System%\vmm32drv.exe
此病毒改动注册表:
•在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\分支添加"Common Startup" = "%System%\vmm32"
•在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\分支添加"Common Startup" = "%System%\vmm32"

此毒感染可执行文件.exe:
此毒感染硬盘、移动存贮介质中的.exe文件,被感染文件增大27,648字节。被感染的.exe文件执行时会创建一随机文件名的.exe文件

用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; Trident/6.0)
最后编辑baohe 最后编辑于 2013-03-13 09:39:44
分享到:
gototop
 

回复 1F baohe 的帖子

请问用不用检查在 REGISTRAY 里的文件?



瑞星工程师12回复:已收到您的QQ反馈,您准备重做系统。给您带来的不便深表歉意!
最后编辑瑞星工程师12 最后编辑于 2013-03-14 13:57:08
gototop
 

回复 2F johny05 的帖子

我转载这段内容的意思是:有动手能力的用户可以据此判断一下——是不是瑞星误杀。
如果明白注册表操作,可以看看那两个注册表键——有没有相应的病毒键值。如果没有,则说明是误杀。
gototop
 

回复: 关于Win32.Toffus.A



引用:
原帖由 baohe 于 2013-3-13 9:51:00 发表
我转载这段内容的意思是:有动手能力的用户可以据此判断一下——是不是瑞星误杀。
如果明白注册表操作,可以看看那两个注册表键——有没有相应的病毒键值。如果没有,则说明是误杀。


我可以确认是误杀,请提供下恢复误杀文件的方式,谢谢!



瑞星工程师12回复:工程师已电话联系您,问题已解决。
最后编辑瑞星工程师12 最后编辑于 2013-03-14 13:58:24
gototop
 

回复:关于Win32.Toffus.A

就是嘛,你直接杀死了我们的系统,跟拿大锤砸我们的电脑有什么区别?反正电脑是都是不能用了



瑞星工程师12回复:您是否为此帖问题:http://bbs.ikaka.com/showtopic-9217603.aspx
最后编辑瑞星工程师12 最后编辑于 2013-03-14 13:59:10
gototop
 

回复:关于Win32.Toffus.A

现在电脑无法开机,开机蓝屏,如何处理!!!!



瑞星工程师12回复:已加您QQ,请尽快通过验证。
最后编辑瑞星工程师12 最后编辑于 2013-03-14 14:00:06
gototop
 

回复: 关于Win32.Toffus.A

非常抱歉给大家带来不便了!
把您的姓名、手机号、QQ号短消息发给我,工程师会尽快联系您!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 关于Win32.Toffus.A



引用:
原帖由 hongerwudi 于 2013-3-13 11:38:00 发表
现在电脑无法开机,开机蓝屏,如何处理!!!!




瑞星工程师12回复:已收到您的QQ反馈,您准备重做系统。
最后编辑瑞星工程师12 最后编辑于 2013-03-14 14:14:07
gototop
 

回复:关于Win32.Toffus.A

好嘛。昨晚升级后查杀了一长串。删除后又自行恢复……结果重启后再也进不了系统,在那周而复始地重启。于是关电源。
gototop
 

回复 9F 老王同學 的帖子

您的问题解决了吗?
如果可以进系统,请把瑞星升级至最新版本,最新版本已解决。
如果仍有异常,请把您的QQ号发我。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT