瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【警告】大家小心tenga.a这个病毒,好厉害的,瑞星居然认为是正常文件!!!!

12   1  /  2  页   跳转

【警告】大家小心tenga.a这个病毒,好厉害的,瑞星居然认为是正常文件!!!!

【警告】大家小心tenga.a这个病毒,好厉害的,瑞星居然认为是正常文件!!!!

前天开始,公司的几台电脑中了病毒,没搞以前以为是普通的木马病毒,所以没怎么放在心上,但是昨天开始,这病毒蔓延到了公司里面的所有电脑上面了,这病毒还会感染正常的EXE程序文件,使到他会不停的复制,还会利用网络来复制自己到其他电脑上的,就算你有防火墙都没用.本来以为把系统盘格式化就没事了,但是这个是错误的,就算你重装好了系统,但是,
只要你把新安装的系统重新启动一次后,这东西又回来了.
最令人气愤的是,瑞星居然查找不出来,就算你自己手动给病毒给它查,但是它都会认为是正常的文件!!!!!难为我公司30多台电脑都安装上了正版的瑞星啊!!
提醒看这贴子的各位,在你系统启动的时候,会突然运行一个家DL.EXE的DOS文件的时候,恭喜你,中招了...怎么办??千万别格式化硬盘先,先换个杀毒的软件杀杀看,瑞星和金山我试过了,都没用,千万别整!!至于用什么杀的话,我卖个关子,要不别人说我有打广告的嫌疑!
就算你查杀了后,千万别那么开心,最好你自己重装了下系统,再查找一次,现在我就是这样,装了两次系统,才能算比较安心的杀掉这个病毒呢,唉~
这病毒有个特性就是会把病毒本身复制到你自己机器上正常的EXE程序文件中,还有改写了感染的文件大小,本来几M的,变成了十几K,为了这样,我在公司的电脑上不见了很多重要的文件啊!!!那都是我自己好不容易下的啊!还有另外一个特性就是会在网络上查找有共享的机子,然后把病毒感染那台机子的文件,你就算有防火墙也没用,起码我是这样,我安装了瑞星的个人防火墙.中毒了的机子,在你打开浏览器输入网址的时候,自动在前面加多www,就好象你想去163,输入www.163.com,但是你中毒了,浏览器的地址上显示的转去地址是www.www.163.com,希望大家没我那么幸运中了这东西吧...唉~
还有,我查找出来的那个病毒名字叫 win32/tenga.a  ,在GOOGLE上关于这东西的文章居然有不少,但是瑞星居然没发现???痛心啊~~~
好了,我还要继续去搞了,今天都不知道要搞到什么时候呢,5555~
最后编辑2005-11-17 21:09:26
分享到:
gototop
 

那到底你是用什么杀的呢?
还卖关子吗
gototop
 

下次要小心啊
gototop
 

卡巴司机应该能解决
gototop
 

把这个病毒上报给瑞星
gototop
 

我是用江文查找到和杀了的.
上报??哇!老大,你知道我中毒的时候运行一个程序会多慢吗?简直和中了蠕虫王一样~
我都是中毒后,把系统盘格式重装后,然后拔了网线,装好江文,然后才上网升级完病毒库后再拔了网线再杀过的啊!杀完马上把系统盘又格式再装过系统自己才放心,因为瑞星令我太不放心了..
gototop
 

新发现,这病毒在每硬盘每个已分区的盘符里面会建立一个隐藏文件夹,名字叫System Volume Information,里面包涵了所有已经中毒的东西在里面,大家可以试下去看看有没有这个文件夹...
gototop
 

【回复“菜菜木头”的帖子】

口说无凭 上传为证
gototop
 

这个是系统还原的文件,你关闭系统还原就可以删除了
gototop
 

已经在扉凡论坛找到解决办法了...
病毒具体介绍:http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=134857
主要是通过共享感染的,所以清除之前必须关闭共享和系统还原功能。MCAFEE可以清除。该蠕虫除了感染EXE文件外,还会下载GAELICUM.EXE - dropper of W32/Gael.worm
CBACK.EXE a new remote access trojan, BackDoor-CTM 这两个后门/蠕虫。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT