瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

12   1  /  2  页   跳转

[求助] 双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

双击可执行文件自动生成对应的可执行文件名称+.tmp文件且打不开可执行文件,如双击a.exe生成好多a.exe.tmp;a.exe.tmp.tmp;a.exe.tmp.tmp.tmp.......等众多文件,但是exe文件打不开,而且这些tmp文件会自动下载一些木马。
我试了众多的杀毒软件好象都祛除不掉

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-18 18:05:10
描述:log

分享到:
gototop
 

回复:双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

这两文件不知道还在不在了。
C:\WINNT\System32\qmgr.dll
C:\WINNT\system32\Drivers\193359.sys

至于你说的双击可执行文件自动生成对应的可执行文件名称+.tmp文件

你可以运行后,去将那a.exe.tmp后面最多.tmp的,也就是它最后一个包含.tmp最多的那个复制出来。

然后关闭这些无用的进程,删除无用的文件。

然后将最后复制的那一个文件改名为a.exe即可得到原始文件了。

如果还是不行,就是这病毒不稳定,导致感染后的程序已经释放不出正确的原文件了

至于杀毒检测嘛

你发一个那样的异常文件来,我看看

这是个强感染型的病毒感染后导致的特殊情况
gototop
 

回复:双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

把其中几个被感染的exe发上来
gototop
 

回复:双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

SYSTEM32\System32\qmgr.dll
发上来
报毒日志发上来
如果是毒的话可能是Harm的
gototop
 

回复:双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

c:\winnt\system32\drivers\193359.sys

下载文件批量提取工具提取上面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复: 双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

C:\WINNT\system32\Drivers\193359.sys
这个找不到了,先把qmgr传上来

附件附件:

文件名:qmgr.rar
下载次数:176
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-19 21:30:16
描述:rar

gototop
 

回复: 双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

这个是tmp文件自动下载的病毒文件

附件附件:

文件名:病毒.rar
下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-19 21:35:43
描述:rar

gototop
 

回复:双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

此病毒又做了免杀处理了

在线检测,简体中文的杀毒软件中,只有avast可杀

你自己考虑是否尝试了。
gototop
 

回复:双击可执行文件自动生成对应的.tmp文件且打不开可执行文件

感谢您对瑞星的支持,您所上报的文件已经收集,我们会抓紧分析并跟帖回复。
gototop
 

回复 1F 宏哲 的帖子

上周我也中了类似这个的病毒。当时也是打开EXE文件会自动启动很多SVA.TMP,SA.TMP·····
360已经不能打开,好几个感染的EXE也都不能打开。
    我在安全模式下面杀毒,杀完之后进入正常模式,一接网线就会自动开启很多上面说的sva.TMP,SA.TMP360加强版木马专杀可以开,但是杀不出毒。
  过了半个钟之后,系统原来的2个账户密码被修改,安全模式被破坏
  后来还原系统才好,但是感染的EXE还是开不了··
最后编辑neachollen 最后编辑于 2009-03-20 11:23:09
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT