1   1  /  1  页   跳转

[求助] 湖南星空急速拨号一直下载病毒

湖南星空急速拨号一直下载病毒

搞了我好几天终於发现湖南星空急速一拨号就下载病毒而且拨号软件安装时就装了下载木马
有位大大已经发了帖的system.exe这病毒档就是被星空急速下载来的
他会关闭瑞星的所有防护
而且再也打不开了= =


最後我载了卡巴司基试用版才在星空急速拨号时档下所有被星空急速下载的病毒
然後赶快到进程里急速星空急速


可是我瑞星还有一年多有效期,才缴钱没多久
卡巴试用版才30天...


我搜索一下发现
那病毒档都是知名的臭病毒
可是好像一直换编码
所以瑞星查不出


还有这星空急速有木马
一拨号就下载病毒
这该去哪投诉啊




我是格式化个新硬盘後
第一个先装卡巴司基最新版 (也试过瑞星了)
然後第二个装星空急速
然後就看到卡巴报有隐藏可疑驱动程序
接着一拨号
卡巴报有病毒下载
而且报星空急速隐藏木马程序要求关闭星空
接着就关闭星空
不过拨号已经完成了
还是可以上网
但是等卡巴过期後该怎办...


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.4.154.25 Safari/525.19
分享到:
gototop
 

回复:湖南星空急速拨号一直下载病毒

建议楼主换宽带拨号上网,别使用星空极速拨号了,这里有好几个帖子都报这样的问题了,可能星空极速近期有问题。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:湖南星空急速拨号一直下载病毒

再补充几点发现
星空急速安装时在安装档中的SETUP.EXE程序被卡巴报有危险
拨号後会一直出现GAMEEEEEEE.PIF 及 GAMEEEEEEE>VBS一直要进入进程
瑞星在这里救被关闭了,挡不住 (已经更新最新版瑞星)

接着病毒档被下载
在系统注册登记开机时执行
system.exe

HB开头的各种档案
如:HBJTLQ.DLL 、 HBWOW.DLL等

使用REg检查系统驱动
发现约3个病毒驱动程序
名字没有记下来 抱歉了

我搜索够过发现
这些病毒都是以往出现过的
瑞星可以查到病毒
但是关闭瑞星的病毒及病毒下载的程序却是新的
这写病毒的人还真有成本概念
老病毒不用重写
只要写个新病毒下载器及关闭防毒程序就好了 = =
gototop
 

回复:湖南星空急速拨号一直下载病毒

还是建议楼主扫SRENG日志发这论坛来吧。
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT