瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助,遇上了难以解决的病毒,使用各种手段都找不到病毒文件!

1   1  /  1  页   跳转

求助,遇上了难以解决的病毒,使用各种手段都找不到病毒文件!

求助,遇上了难以解决的病毒,使用各种手段都找不到病毒文件!

从前天晚上开始,家里的电脑出现病毒发作特征,打开浏览器窗口奇慢,访问不同网站的过程中Web迅雷被反复激活下载某个名为error.txt的文件,当时以为是访问的网站代码中带有指向此文件的部分没有在意,昨天晚上,病毒特征进一步明显,开始关闭瑞星监控,特征为开机后5分钟之内关闭监控,或者每次打开Firefox浏览器时关闭瑞星监控,不定期的出现瑞星软件使用内存错误的提示,确认有病毒发作。

处理方式:
1、首先启用瑞星卡卡上网助手,启用扫描功能未发现一场,关闭了所有IE插件和非Windows驱动,关闭了各种启动组里非常规程序,然后开始查看进程,所有进程里的相关线程都未发现时间、版本、公司名异常的程序,强制关闭了多数进程,发现瑞星仍然不能正常启用。

2、重启到安全模式,瑞星能够正常启用,使用瑞星全盘扫描,未发现病毒,使用橙色八月专杀工具最新版本扫描,未发现病毒,重新启动卡卡,将主要进程观察一遍,与之前在普通模式下记录的进程下线程表一一比对,未发现差异,至此彻底绝望。

在此请各位大侠帮助,本人是单位网管,平时对付各种病毒也算比较有经验,但这个病毒实在找不到原因,可能是什么病毒,大家能否指教下,而且我担心此病毒在单位蔓延。

由于未找到病毒文件体,也没法确认什么文件可能染毒,此处就不上传文件了。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑2007-08-24 17:18:01
分享到:
gototop
 

我真该死,刚翻了些大家的帖子,找到原因了,是这个文件,C:\Program Files\Common Files\goskdl.dll,因为其一本正经的标明Microsoft出品,当时虽然有点怀疑,没去确认,现在该文件捆绑在我浏览器上了,可恶,晚上回家干掉它。
gototop
 

不过,我保持在最新版本的瑞星居然没能发现这个病毒,瑞星的扫描还是有点问题哦,希望尽快改正,^_^,我晚上回去把该文件找到发给你们公司
gototop
 

你应该中了这个病毒http://forum.ikaka.com/topic.asp?board=28&artid=8351280
gototop
 

嗯,我就是看到关于这个的帖子才明白过来的,现在的病毒都越来越狡猾,以前都不写版本号、公司名、用途这些东东的,现在都一本正经的写起来了,上次还碰到过一个病毒,在服务里面注明:用于即插即用的硬件设备驱动安装!我%…※¥#他老母的!
gototop
 

哦,厉害啊
gototop
 

晕,谁删了我二楼的答复啊,我已经找到问题所在了:C:\ProgramFiles\Common Files\goskdl.dll,Ghost.pif病毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT