瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救 瑞星病毒库没有的病毒【原创】

1   1  /  1  页   跳转

求救 瑞星病毒库没有的病毒【原创】

求救 瑞星病毒库没有的病毒【原创】

病毒名称: Backdoor.Delf.yab
症    状:    什么杀毒软件都试了 安全模式也杀了 开始都能查杀 但是重启电脑后又有这个Backdoor.Delf.yab病毒出现 而且是间歇性的发作 瑞星处理是删除文件(文件被删除)但是一会又来了 又删除 只要开机永远删除不完 我的天。
病毒名称                        处理结果    发现日期              扫描方式            路径                                                                                                                    文件                                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:16      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:16      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:17      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:17      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:18      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:18      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              重新启动计算机后删除文件2007-05-24 20:19      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:19      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:20      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:20      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:21      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:21      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              重新启动计算机后删除文件2007-05-24 20:22      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:22      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:24      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:24      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:25      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:25      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:26      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:26      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:27      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:27      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
最后编辑2007-05-30 18:15:50
分享到:
gototop
 

清空临时文件夹.清空IE缓存.


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来

gototop
 

我也中了这种病毒
gototop
 

按1楼说的作
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT