瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 蠕虫Worm.Win32.Viking.m的查杀不了,用瑞星也杀不掉啊!!

1   1  /  1  页   跳转

蠕虫Worm.Win32.Viking.m的查杀不了,用瑞星也杀不掉啊!!

蠕虫Worm.Win32.Viking.m的查杀不了,用瑞星也杀不掉啊!!

蠕虫Worm.Win32.Viking.m的查杀不了,用瑞星也杀不掉啊!!
“重新启动计算机后删除文件    2006-06-03 14:58    手动扫描    C:\WINNT    vDll.dll    本机”
但重起后还是杀不掉啊!????
最后编辑2006-06-03 18:12:59
分享到:
gototop
 

该病毒主要通过共享目录、弱密攻击、感染系统文件、做为邮件的附件等方式进行传播。

病毒释放如下文件:
%SystemRoot%\rundl132.exe
%SystemRoot%\logo_1.exe
病毒目录\vdll.dll

添加如下启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\Windows\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\Windows\\rundl132.exe"

病毒感染大小在27KB-10MB间的EXE文件(不感染系统文件夹和%ProgramFiles%文件夹下的文件),并在被感染的文件夹中生成_desktop.ini。

vdll.dll注入Explorer.exe或者iexplore.exe进程,以绕过防火墙下载其他木马程序。

结束一些反病毒软件进程。

如果RS仅发现这么一个文件那是无法清除的,还有别的病毒文件甚至还有被病毒感染的许多EXE

gototop
 

哪么有什么办法搞好它呀。!!!
gototop
 

瑞星查到其他文件有被感染没?
你最好全盘查杀

不过瑞星对被感染的文件似乎是删除操作
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT