12   1  /  2  页   跳转

[求助] cool gamesetup.exe

cool gamesetup.exe

這個病毒如何解決啊 各位大蝦有辦法嗎

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:cool gamesetup.exe

详细病毒文件名和路径
gototop
 

回复: cool gamesetup.exe

请查 谢谢

附件附件:

文件名:SREngLOG.log
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-24 12:24:15
描述:log

附件附件:

下载次数:398
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-24 12:24:15
描述:rar

gototop
 

回复: cool gamesetup.exe

C:\Documents and Settings\All Users.WINDOWS\Documents
gototop
 

回复: cool gamesetup.exe

Cool_gamesetup.exe山寨版熊猫烧香病毒
病毒名:win32.bmw.j.75783
病毒体大小:74.0 KB (75,783 字节)
病毒类型:熊猫烧香变种
二、病毒行为
这是一个熊猫烧香的变种,伪装成毒霸的图标来迷惑用户,它还会下载其他病毒并执行。
1.病毒会删除安全软件的开机启动项目和服务项目。
2.每1秒添加自己的启动项,并将文件隐藏显示注册表键值破坏。
3.每隔6秒在每个驱动器下(A和B驱动器除外),删除所在的autorun.inf文件或文件夹,并创建autorun.inf和对应的 .exe文件。
4.每隔6秒停止部分安全软件服务,删除部分安全软件的服务和开机自启动项目。
5.每10秒关闭以下进程,并添加映像劫持,指向ntsd -d
avp.exe rav.exe rsagent.exe ravmon.exe ravmond.exe
ravstub.exe ravtask.exe ccenter.exe 360tray.exe 360safe.exe
6.每30分钟下载一次木马 http://www.xxxxxx08.com/down/down.txt
7.病毒会感染扩展名为exe、pif、com、src的文件,把自己附加到文件的头部,并在扩展名为htm、html、asp、php、jsp、aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的。且该网页有漏洞,新变种的病毒会被下载并运行。
感染时排除以下文件夹中的文件
WINDOW Winnt winrar system32 Documents and Settings System Volume Information Recycled
Windows NT WindowsUpdate Windows Media Player Outlook Express Internet Explorer NetMeeting
Common Files ComPlus Applications Messenger InstallShield Installation Information MSN
Microsoft Frontpage Movie Maker MSN Gamin Zone
也不感染NTDETECT.COM和rar后缀的文件。
感染后会在感染目录下创建Desk_top_.ini文件,其内写入当前系统时间。有新变种病毒结合了vip.exe文件。

一、主要病毒程序

Cool-gamesetup.exe 这个病毒,会导致桌面的快捷方式打不开,变色,且EXCEL表格不能用。感染该病毒后占用系统大量内存,主要是杀不绝!该病毒在每个盘符下面生成一个AUTORUN.INF 和 (空格).EXE 这两个文件,然后在C:\WIDNOWS\SYSTEM3\DRIVERS\产生一个SUCHOST.EXE文件有的还可能感染DWWIN.EXE这个文件!然后寻找局域网内没有密码的共享目录,复制本身cool-gameseutp.exe 到共享目骗用户点击!中毒后,出现所有EXE 文件被修改造成打开成CMD闪过状态。
gototop
 

回复:cool gamesetup.exe

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\WmdmPmSpapi.dll
C:\WINDOWS\system32\cresss.exe
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\antiwpa.dll

不论提取结果如何,压缩发来看看

你那个病毒反复杀还有吗???

你删除那个Cool_GameSetup.exe后还会再出现吗??
最后编辑天月来了 最后编辑于 2009-02-24 13:03:12
gototop
 

回复:cool gamesetup.exe

C:\WINDOWS\system32\cresss.exe
C:\WINDOWS\system32\iexplorer.exe

这两个东西提取出来,发上来吧。
gototop
 

回复: cool gamesetup.exe

杀毒软件杀不掉 删除后会在出现

附件附件:

文件名:cresss.rar
下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-24 13:08:49
描述:rar

gototop
 

回复:cool gamesetup.exe

公司里所有的内网电脑都中毒了 cool gamesetup.exe 安全卫士360不起作用了 瑞星也不行了 安全模式都不能卸载 excel 打不开 所有的可以执行程序都打不开
gototop
 

回复:cool gamesetup.exe

其他文件呢???

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\cresss.exe
C:\WINDOWS\system32\iexplorer.exe

不论删除结果如何立即重启电脑,看情况如何。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT