瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急,,桌面无任何图标是什么病毒【求助】

123   1  /  3  页   跳转

急,,桌面无任何图标是什么病毒【求助】

急,,桌面无任何图标是什么病毒【求助】

这两天有很多客户不停的报修,进入系统以后发现桌只有背景图片面无任何图标。鼠标可以移动。在任务管理器中进程里运行EXPLORER。EXE或删除多余的explorer.exe桌面就可以显示。请问这是什么病毒。
用瑞星和江民、卡巴都杀不到这个病毒
最后编辑2007-04-14 16:08:14
分享到:
gototop
 

好像有人说是“灰熊”病毒,不知道是不是
gototop
 

是喔,我这边也是好多人在报修这个。两种主流杀毒(瑞星和卡巴)也对他没用。我这小店两天里头已有数十部机子出现楼主所言的状况。
gototop
 

一样
有时会有时不会
gototop
 

LZ:发个样本给我
dina77cn@yahoo.com.cn
发送时请加密TQC
gototop
 

在金山那里找到的资料:
原来那毒叫“魔域盗贼”
 金山毒霸反病毒专家戴光剑表示,“魔域盗贼”变种MS(Win32.Troj.OnlineGames.ms)并非一普通的游戏盗号木马,它可用特殊的方法逃避杀毒软件的查杀,而且由于病毒本身存在一个缺陷,所以
用户一旦中招,系统在启动过程中将无法显示桌面,致使用户无法看到桌面图标,而只能看到一个空白的桌面。

  专家介绍,该病毒运行后,会把自己拷贝到系统目录中,并释放一个病毒文件C:WINDOWS\system32\wsttrs.dll(Win32.Troj.Onlinegames.nb.12288),之后病毒体将自行删除。

gototop
 

很简单!!!杀是杀不掉的!!!用卡卡,
CTRL+ALT+DEL  关闭一个W开头.EXE后缀的进程,然后从卡卡的系统启动项里把这个进程禁止,重启再看看!!!
如果你的电脑连任务管理器都不能打开,哈哈,你就幸福了!!!

附件附件:

下载次数:444
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-10 22:58:35
描述:



gototop
 

引用:
【DRAGONBONES的贴子】很简单!!!杀是杀不掉的!!!用卡卡,
CTRL+ALT+DEL  关闭一个W开头.EXE后缀的进程,然后从卡卡的系统启动项里把这个进程禁止,重启再看看!!!
如果你的电脑连任务管理器都不能打开,哈哈,你就幸福了!!!
………………

你说的该不会是winlogon.exe这个进程吧。。。
gototop
 

我这有2 个W开头的啊,是哪个,能说清楚点吗,谢谢.一个是wsttrs.exe,还一个是winlogon.exe
gototop
 

今天发现的是wsttrs.exe进程,到现在还未彻底解决.
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT