瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 那个弹出QQ中奖信息的病毒,解决不了。

12   1  /  2  页   跳转

[求助] 那个弹出QQ中奖信息的病毒,解决不了。

那个弹出QQ中奖信息的病毒,解决不了。

我今天所中的病毒应该就是那个弹出QQ中奖信息窗口的病毒,这个病毒依在清理还是不行,那个映像劫持修复之后重启还会有,感觉那些地方漏掉了。  还给自己虚拟机的一个文件误删了 ,害的我卸载了。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG4.log
下载次数:229
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-18 17:06:13
描述:log

最后编辑辛达星郁 最后编辑于 2009-06-18 17:10:15
分享到:
gototop
 

回复:那个弹出QQ中奖信息的病毒,解决不了。

<Explorer><C:\WINDOWS\system32\drivers\TXP1atform.exe>  []
还留着?
请开QQ扫描日志
那个文件通过QQ加载
gototop
 

回复:那个弹出QQ中奖信息的病毒,解决不了。

因为这个文件的存在,你其他盘所有.exe文件以及网页类文件可能已被感染

去用费尔抑制再生删除下面文件,再去重启电脑,升级杀毒软件,全盘杀吧
C:\WINDOWS\system32\drivers\TXP1atform.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:那个弹出QQ中奖信息的病毒,解决不了。

C:\WINDOWS\system32\drivers\TXP1atform.exe 说道这个文件  自己删了  但是还会再有每个文件夹里还有这个两个ini文件,删了还会有,有的甚至无法删除,我移动硬盘里也有。。。
最后编辑辛达星郁 最后编辑于 2009-06-18 17:32:09
gototop
 

回复:那个弹出QQ中奖信息的病毒,解决不了。

楼主先把样本打包发来看看吧,呵呵,这个TXP1atform.exe

然后看楼上说明,先删C:\WINDOWS\system32\drivers\TXP1atform.exe

再修复映像劫持。。。
gototop
 

回复 4F 辛达星郁 的帖子

必须用费尔抑制再生删除才行

然后还是我置顶工具贴内找映像劫持删除工具去清除检测到的映像劫持项目。

因为此毒感染除系统Windows文件夹外的所有文件夹和所有磁盘内的文件

所以你删除那个文件后,还尽量要保证重启电脑后,除了Windows文件夹内的程序可以开机自启动外,其他任意文件夹或磁盘内的程序都不能开机自启动,就不会出现那个文件了

你就可以去重装杀毒软件,全盘杀毒了

这是你必须做到的操作逻辑顺序。

例如你的所有杀毒软件都是开机自启动的,所有杀毒软件都是没安装在系统Windows文件夹内的,所以你的现在的所有杀毒软件都得放弃

没别的好办法了
最后编辑天月来了 最后编辑于 2009-06-18 17:35:05
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:那个弹出QQ中奖信息的病毒,解决不了。

该用户帖子内容已被屏蔽
gototop
 

回复: 那个弹出QQ中奖信息的病毒,解决不了。



引用:
原帖由 天月来了 于 2009-6-18 17:32:00 发表
必须用费尔抑制再生删除才行

然后还是我置顶工具贴内找映像劫持删除工具去清除检测到的映像劫持项目。

因为此毒感染除系统Windows文件夹外的所有文件夹和所有磁盘内的文件

所以你删除那个文件后,还尽量要保证重启电脑后,除了Windows文件夹内的程序可以开机自启动外,其他任意文件夹或磁盘内的程序都不能开机自启动,就不会出现那个文件了

你就可以去重装杀毒软件,全盘杀毒了

这东西感染型的?建议楼主发个样本来玩玩啊。。。好奇。。。。
gototop
 

回复 7F zg1_2004 的帖子

目前观察,能抑制再生,基本上就可以阻止那病毒文件创建了

然后重启电脑,被感染的.exe文件运行后无法释放此文件,就运行不了了。

老猫的这贴你没看??或者看过忘记了???
http://bbs.ikaka.com/showtopic-8632960.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 那个弹出QQ中奖信息的病毒,解决不了。



引用:
原帖由 无敌vip 于 2009-6-18 17:40:00 发表
[quote] 原帖由 天月来了 于 2009-6-18 17:32:00 发表
必须用费尔抑制再生删除才行

然后还是我置顶工具贴内找映像劫持删除工具去清除检测到的映像劫持项目。

因为此毒感染除系统Windows文件夹外的所有文件夹和所有磁盘内的文件

所以你删除那个文件后,还尽量要保证重启电脑后,除了Windows文件夹内的程序可以开机自启动外,其他任意文件夹或磁

这个样本我有  有时间给你。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT