瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】最新病毒,瑞星和卡卡均无法查杀!!!

12   1  /  2  页   跳转

【求助】最新病毒,瑞星和卡卡均无法查杀!!!

【求助】最新病毒,瑞星和卡卡均无法查杀!!!

病毒库和杀毒软件跟新到本月20日。

操作系统:Windows XP SP2 Deepin V5.5精简版

情况特征:在进入系统的刹那,会运行接近100个 SVCHOST.EXE进行,关也关不掉。

D盘跟目录有一个隐藏文件,叫什么不记得了(被我删除了)。执行什么dll文件,注册

表修改成什么样子,这都不重要,该病毒最大的特点就是:

所感染的可执行文件统统变成了常见的上蓝条,下面是白色的那种图表样式,包括卡卡

也被感染,原来的可执行文件在文件名称前面加上一个空格,并被隐藏。也就是说,只

要有可执行文件随机启动或者运行,改病毒就会运行。

求助目的:现在用的不是那台机器,没有图片什么的可以上传,如果有人遇到此问题,希望

能帮助俺得以解决,如果还不是很明白,明天上半传图片上来大家看看。
最后编辑2007-04-23 22:11:44
分享到:
gototop
 

100个SVCHOST.EXE ??

D盘跟目录有一个隐藏文件,叫什么不记得了(被我删除了)。执行什么dll文件,注册
DOS文件吗?
gototop
 

我想病毒会注册dos文件的,我现在不在单位,那个连接的dll文件名称很长,由英文字母和数字组成。但是病毒的主要特征就是修改可执行文件。
gototop
 

【回复“报警中心”的帖子】

执行的DLL文件是 winsys16_070418.dll start 。在安全模式下可以删除,但是感染可执行文件后,虽然备份都系统,但是恢复就会感染病毒,因为瑞星和卡卡等可执行文件都随启动项运行了。

有高手的话,我可以给个病毒感染的可执行文件。

另外,发现http://dhz.810810.org/桌面快捷方式导航。
gototop
 

扫日志

没日志什么也不好说

知道是什么病毒造成的话

打包发送到Lyhan_1988@163.com

加密


把感染文件随便捡几个仍到我上面的邮箱
gototop
 

已经给你发过去了,病毒文件无法压缩,你可能会收不到!

用什么软件扫描日志!

gototop
 

SRENG的官方下载地址:
http://www.kztechs.com/sreng/download.html
打不开的话,到我网盘
http://gudugengkekao.ys168.com
(其他工具-sreng2.zip 0.6MB )


先暂时关闭QQ、播放之类的东西,选第四选项-智能扫描-勾选上检查进程模块的数字签名-扫描后保存报告~把内容粘上来,一次粘不完分几次粘,中间不要修改..

没压缩?

肯定被干掉了,或者你找个上传空间

给个网址就OK了
gototop
 

日志太长,我给你发到电子信箱了! 另外病毒文件是否收到?
gototop
 

http://free5.ys168.com/?myiddevil 已经传到这里了,你可以收一下!
gototop
 

好的,日志分短粘上来吧

那破邮箱卡死了

挤不进去

头疼
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT