瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于“恭喜你成为今日幸运星”病毒 VISTA下感染

12   1  /  2  页   跳转

[求助] 关于“恭喜你成为今日幸运星”病毒 VISTA下感染

关于“恭喜你成为今日幸运星”病毒 VISTA下感染

附件: SREngLOG2.log (2009-6-18 20:03:14, 52.46 K)
该附件被下载次数 234

附件: wenjian.rar (2009-6-18 17:06:01, 52.98 K)
该附件被下载次数 179

真是郁闷,昨天晚上我用中国电信3G上网,因为主程序自动升级,就出现了众多现象,好多现象我也口述不了。现在是防火墙和瑞星杀软,都不随机启动了。好多程序.EXE成了.MDF 如果开启防火墙,总有程序要访问网络,程序名字都是些类似汉字的乱码,还有些简单的英文.EXE
          我扫描了日志 向高手求救

附件: SREngLOG HP.log (2009-6-18 16:37:24, 54.69 K)
该附件被下载次数 172


按照大家给的方法重新处理了下 结果基本还是一样,我又扫了一个日志 请高手帮忙看看 我这里面特有的现象是生产 程序的快捷方式 后 还生产个.MDF的文件。许多程序安装包,也同样生成了个.MDF的文件 只有35K



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; MAXTHON 2.0)
最后编辑raco8866 最后编辑于 2009-06-18 20:03:14
分享到:
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

还有个现象是如果开启防火墙,会有好多程序.EXE.LNK 要访问网络 。进程打开,一秒钟后就自动关闭
最后编辑raco8866 最后编辑于 2009-06-18 16:42:40
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

之前用3G到了晚上 每个一会断网。现在虽然不断了,但是程序用不了了
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

那帖子看过了
根本不行
连进程打开 过一秒就关掉了
有许多.EXE的快捷方式 用瑞星在安全模式下 杀了90多个病毒 几乎所有的.EXE文件都被修改。也用过系统还原了。
最后编辑raco8866 最后编辑于 2009-06-18 16:48:22
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\Program Files\CE8EUVL\FIDF40FJXIIW.exe
C:\Program Files\6UX5DDGABA\93YNYRRO.exe
C:\Windows\system32\VJAUTGA5YLU.exe
C:\Windows\H6V0NRX.exe
E:\Program Files\腾讯游戏\QQGAME\Accel.exe.lnk
e:\Program Files\腾讯游戏\QQGAME\5X12FX01NN.exe

不论提取结果如何,哪怕提取失败,也请压缩发来看看

急需要
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

好的
我现在在安全模式下杀毒
现在停掉了 提取
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

已经提取了 可能在安全模式下 有的提示提取失败
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

目前瑞星最新版本已可杀

你去升级瑞星至最新版本,全盘杀吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:关于“恭喜你成为今日幸运星”病毒 VISTA下感染

我是昨天升级瑞星 全盘杀毒的 可不行 我现在正在查杀 杀完后再汇报
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT