瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知道是不是癞皮广告”(Win32.Troj.Favadd.c),有症状说明

1   1  /  1  页   跳转

不知道是不是癞皮广告”(Win32.Troj.Favadd.c),有症状说明

不知道是不是癞皮广告”(Win32.Troj.Favadd.c),有症状说明

不知道是不是癞皮广告”(Win32.Troj.Favadd.c),我不是电脑高手,贴不出图,夜不知道怎么查看日志。
我电脑安装的是瑞星网络版正版,遇到这个病毒,连瑞星也杀不了。通过网上查询,我自己怀疑是癞皮广告”(Win32.Troj.Favadd.c),我想金山能杀。于是用手机花了10元钱买了一个月的金山毒霸。运行后居然和瑞星一样认不到病毒!

请高手帮忙指点吧。花钱也是想要物所有值,是吗?

中毒原因及症状和解决的过程:

1、因浏览美国的网页,突然弹出对话要修改注册表,自然不同意,但电脑不听使唤了 ,很慢,提示要下载程序,不同意后仍下载。
2、右下工具栏出现个新图标一闪一闪,美国字不认识。出现张血红网页,弹出个程序菜单,上面有电脑样进程慢慢进行,突然桌面释放出10多个图标。全部是古怪程序。不能运行瑞星,CPU80%。我害怕是格式我硬盘的程序,于是关机。关不了,手动关机。
3、第二天开机,桌面图片被血红一张不知道是什么页面覆盖,该页面中间有一个白色区域,区域内有英文介绍和超连接,不敢点击。上面有“DANGER: SPYWARE”字样一闪一闪的。页面没有右键。可喜的是能看见图标。恐怖的程序开始运行,上面蓝色进程开始延伸。赶快热启动。
4、按F8进入安全模式,运行瑞星杀死2个,还有个杀不死。并手动在桌面上把可恶的程序图标,开始菜单里面的可恶图标。全部删除。
5、启动后,血红页面仍在,电脑运行正常。下载“间谍专家”(3721的),杀了12个邮件样的病毒,红页面在。运行瑞星,说没毒。(怒火),检查桌面和程序,发现网页收藏夹被添加了些连接,控制面版里面修改背景的页面失踪(屏保和调整分辨率的还在)。
6,网上寻找该病毒,觉得很象是癞皮广告Win32.Troj.Favadd.c。于是买金山毒霸月版,没查出来。
7、提供红色页面中的几个超连接的名称,供胆大技高的朋友试验:RazeSpyware          RazeSpyware


下面的不是连接,是英文说明:
Full system scan results:

3 Spyware infections
27 Spyware tracks
95 Adult-oriented websites tracks
3 Programs with probable keylogging activity

Windows recommends you the following software products to keep your PC safe:

最后编辑2005-08-22 19:52:54
分享到:
gototop
 

不清不楚…………

知道病毒了就去下载专杀工具呗~
实在不行就换杀毒软件,用卡巴或者诺顿
gototop
 

问题解决了!!!


感谢NetBurst 同志的回复和所有人的关心。其实病毒已经被瑞星杀死了,所以“机器运行正常”。对桌面还有个页面的原因其实就是一张网页,非常巧妙地嵌在桌面图片和桌面快捷图标之间,由此不得不佩服病毒工作者的厉害。我把上面微微露出的白边往下一拉,整个页面就下来了,关闭后再也没有出现。我想应该是病毒的残留程序。

这样的残留影响还有:桌面的快捷图标的名称应该是蓝色,是不是?但我的是黑色。启动进入桌面时候还有个黑的页面闪一下就没了。不知道有没有解决的办法?请求高手指点。

对桌面快捷图标名称成为黑色,我想可能是病毒破坏了原有的设置,请问有没有原有设置的插件下载??叫什么名字?

另外,在桌面上右键菜单的属性里面,以前可以更换背景图片。现在被破坏了不能使用,请问有没有恢复的方法。
gototop
 

zijiding
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT