瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Packer.Win32.VmpPacker.c病毒反复出现无法删除

1   1  /  1  页   跳转

[求助] Packer.Win32.VmpPacker.c病毒反复出现无法删除

Packer.Win32.VmpPacker.c病毒反复出现无法删除

从8月19日开始,只要运行大话西游3游戏瑞星就会提示在C:\WINDOWS\system32\drivers\necheck.sys发现Packer.Win32.VmpPacker.c病毒
之后提示清除病毒失败,是否删除染毒文件。选择删除染毒文件后,提示重启后删除。
重启后,开机运行大话西游3再次重复上面的内容。
C:\WINDOWS\system32\drivers\necheck.sys这个文件根本不存在或者无法看到,至少在安全模式下都无法查看到这个文件。
希望版主帮助联系有关人员解决下。
瑞星病毒库版本21.44.34.00
在不运行大话西游3的情况下不提示此病毒
病毒扫描及全盘查杀状态下不发现此病毒
访问进程为大话西游文件夹下的XYMAIN.BIN
想上传截图可是提示无效的图片文件不让上传
顺便问下什么是有效的图片文件  以便上传

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
分享到:
gototop
 

回复:Packer.Win32.VmpPacker.c病毒反复出现无法删除

很神奇的事件是,当我发完帖子,重新启动电脑后,再次运行大话西游3,提示病毒,选择清除病毒或者删除染毒文件时,瑞星自动跳过,结果是不处理,不再是以前提示的重启后删除了,现在干脆不处理了
gototop
 

回复:Packer.Win32.VmpPacker.c病毒反复出现无法删除

用解压工具WinRAR依路径打开,找那文件压缩发来看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Packer.Win32.VmpPacker.c病毒反复出现无法删除

C:\WINDOWS\system32\drivers\necheck.sys瑞星提示的这个路径下根本没有这个文件,隔离区里也没有,所以也没办法打包发给版主了,实在无聊因为怕被盗号,把机器系统从新做了下,运行大话西游3问题仍然存在,感觉是XYMAIN.BIN的问题,把大话西游游戏拆解了,从官网下了个安装包重新安装了下,问题消失了,估计毒源就在XYMAIN.BIN这个文件里,现在好了,感谢版主的回复。
当我把大话西游拆解后,这个病毒还访问过另一个进程,C:\WINDOWS\EXPLORER.EXE,我在安全模式下把这个文件也给删了,虽然我不知道这个文件具体是干什么的,之后就再没提示过。
不过感觉病毒似乎还在机器里,期待他再次出现感染其他文件......
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT