瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Delf.vxy杀不掉有详细介绍【求助】

1   1  /  1  页   跳转

Backdoor.Delf.vxy杀不掉有详细介绍【求助】

Backdoor.Delf.vxy杀不掉有详细介绍【求助】

此病毒不知道是怎么来的,感染文件名是V22006710.EPE
路径是C:\Documents and Settings\Administrator\Local Settings\Temp
本人中招的是FTP服务器,完全免费的,只为了给同学们提供常用学习和工具软件,无广告等不良东西,只是想做个好人啊。。。。。。
对于楼上的回答真的很失望,本人经过初步排查,已经初步确定是C:\WINNT\system32下的 TEMP2和TEMP1这两个文件作祟,注意,只能先查到TEMP2并且杀掉才能找到TEMP1 注意, 进程里是隐藏的,只有在卡卡助手里能找到,杀完2再刷新才会出第一个,另外在服务里可以找到个CHENFENG0762...什么的服务,没注意,直接删除了。
事情解决,重新启动也没了事情,但本人不是很确定,毕竟以前也用了其他的方式手动杀毒,估计是在服务的时候被感染,然而格式全盘已经不可能,注意我是双盘做FTP服务器用的,文件太多,杀毒软件我是不报希望了,另外,该病毒经初步认定,可以自动格式化硬盘,对与我这种小型的个人型的FTP服务器危害极大,被迫紧急将FORMAT。COM文件转移,才躲过一劫,从前只是被瑞星杀到没这么凶。这次是不知道什么原因。
请各位大侠,多多支招,小弟为人向来后道,FTP已经被迫关闭了。《本FTP完全免费,主要是本人热心,没想到如今遭次大变,唉,好人难当啊》
最后编辑2006-11-23 22:02:22
分享到:
gototop
 

有需要病毒样本的 请把邮箱给我,直接发过去
gototop
 

能不能帮着介绍下啊
gototop
 

C:\Documents and Settings\Administrator\Local Settings\Temp到安全模式下清空文件夹
gototop
 

清空所有temp临时文件

把隐藏的文件  包括系统文件隐藏全勾上

再删除,然后进安全模式 

一顿狂杀

不行再来问 步骤复杂  具体情况 具体分析
gototop
 

本人中招的是FTP服务器,完全免费的,只为了给同学们提供常用学习和工具软件,无广告等不良东西,只是想做个好人啊。。。。。。
对于楼上的回答真的很失望,本人经过初步排查,已经初步确定是C:\WINNT\system32下的 TEMP2和TEMP1这两个文件作祟,注意,只能先查到TEMP2并且杀掉才能找到TEMP1 注意, 进程里是隐藏的,只有在卡卡助手里能找到,杀完2再刷新才会出第一个,另外在服务里可以找到个CHENFENG0762...什么的服务,没注意,直接删除了。
事情解决,重新启动也没了事情,但本人不是很确定,毕竟以前也用了其他的方式手动杀毒,估计是在服务的时候被感染,然而格式全盘已经不可能,注意我是双盘做FTP服务器用的,文件太多,杀毒软件我是不报希望了,另外,该病毒经初步认定,可以自动格式化硬盘,对与我这种小型的个人型的FTP服务器危害极大,被迫紧急将FORMAT。COM文件转移,才躲过一劫,从前只是被瑞星杀到没这么凶。这次是不知道什么原因。
请各位大侠,多多支招,小弟为人向来后道,FTP已经被迫关闭了。《本FTP完全免费,主要是本人热心,没想到如今遭次大变,唉,好人难当啊》
gototop
 

有能解决问题的吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT