瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助,奇怪的病毒,无法解决。。。

1   1  /  1  页   跳转

求助,奇怪的病毒,无法解决。。。

求助,奇怪的病毒,无法解决。。。

中了一个莫名其妙的病毒,只要运行过的软件或游戏就会在文件夹下生成一个和该文件夹同名的EXE文件,大小84K。


比如QQ,运行过就会在TENCENT目录下生成一个QQ。EXE的文件,而原QQ目录被放到一个新生成的truefile目录下了。。

玩CS,也会在CS目录下生成一个”CS中文版.exe"的文件,而CS文件甲也被移到一个叫truefile的目录下了。。

查杀不了...
我从游戏中打包一个自动生成的文件发上来,里面有扫描的日志.
现在就是不知道这病毒的目的.

如果有什么眉目麻烦大家发了邮件通知我下行吗?急啊.
yanfufu@vip.qq.com

附件附件:

下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-16 21:10:45
描述:

最后编辑2008-04-18 13:09:13
分享到:
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。


c:\windows\system32\drivers\jrmcbix.sys
c:\windows\system32\drivers\ring0.sys
c:\windows\system32\svkp.sys
c:\docume~1\owner\locals~1\temp\kpcheck.sys
c:\windows\system32\servfilter.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[system / 系统文件删后不可恢复]    <>
[ARSVC / ARSVC]    <>
[.NET Runtime Optimization Service v2.0.50727_X86 / clr_optimization_v2.0.50727_32]    <>
[fwilter / fwilter]    <C:\WINDOWS\system32\ServFilter.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[jrmcbix / jrmcbix]    <\??\C:\WINDOWS\system32\drivers\jrmcbix.sys>
[NT Ring0 Driver / NT Ring0 Driver]    <\??\C:\WINDOWS\system32\drivers\Ring0.sys>
[SVKP / SVKP]    <\??\C:\WINDOWS\system32\SVKP.sys>
[KernelCheck / KernelCheck]    <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\KpCheck.sys>

清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://client.download.duba.net/KASSetup_10_1.EXE
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

gototop
 

上面的朋友,我已经按做的做了....
不知道有没有用....
我等等在试试...
请问有人可以告诉我这病毒是什么目的的吗?
gototop
 

这个病毒以前还没有见过,需要帮助!大侠出现……
gototop
 

等待。。。。。
gototop
 

这个病毒杀毒软件升级后应该是可以杀掉的啊 以前遇到过一个
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT