瑞星卡卡安全论坛技术交流区系统软件 Win32.BMW.ab是什么病毒,该如何处理(急求高人指点)

1   1  /  1  页   跳转

Win32.BMW.ab是什么病毒,该如何处理(急求高人指点)

Win32.BMW.ab是什么病毒,该如何处理(急求高人指点)

我的电脑昨天开机发现中毒,瑞星、360安全卫士、瑞星卡卡都无法打开,在屏幕右下角的认务栏(不知道说的对不对,反正就是时间那个位置)有个压缩包图标不段闪动,在解压文件我无法停止它工作。后来我用《360顽固木马专杀大全》和《Windows清理助手》(就是Arswp.exe)杀了30多个Trojan一类的病毒才能打开瑞星、360等软件,但是瑞星图标成为红色关闭的雨伞(无法选择打开所有监控) 选择开始菜单→瑞星杀毒软件→修复(好像是重装了一次)所有监控才能够打开。今天开机又用360安全卫士杀了三个病毒
Trojan/win32.Generic.1445040
VirInstaller/Win32.Agent 
Pkeusvq(Auto)
然后又用升级后的瑞星杀毒,查杀所有文件319003个共杀毒924个,99%的病毒名是“Win32.BMW.ab”。好像所有的.exe文件都被感染了。
在刚刚用瑞星杀过毒后,又第二次用瑞星杀毒软件进行二次查杀,又查杀了172个病毒。依然是“Win32.BMW.ab”。这次不是在C:下发现的病毒。而是在D: E: F:下发现并查杀的(我格了4个盘符)。
文件名为:A0056054.exe  A0056055.exe……至A0056219.exe
全路径为:D:\System Volume Information\_restore{D05F55ED-D445-4D4B-A38C-2FA2248DCD01}\RP279
                  E:\System Volume Information\_restore{D05F55ED-D445-4D4B-A38C-2FA2248DCD01}\RP279
                  F:\System Volume Information\_restore{D05F55ED-D445-4D4B-A38C-2FA2248DCD01}\RP279
病毒名为:Win32.BMW.ab
处理结果:清除成功
请教高手们是否我下次用瑞星查杀是否还会找出很多这样的病毒。我这样杀过系统安全吗?是否要重装系统?或是哪些软件应该重装比如QQ等? 万分着急请高人指点。急急急

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:Win32.BMW.ab是什么病毒,该如何处理(急求高人指点)

多查杀几次,看看是否重复感染
gototop
 

回复:Win32.BMW.ab是什么病毒,该如何处理(急求高人指点)

楼主显示的病毒所在位置为系统还原文件夹,清除此文件夹内的病毒,可在桌面,右键单击我的电脑-属性-系统还原-关闭各驱动器上的系统还原勾选上-点击确定,之后重启动计算机后,病毒即可消失。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:Win32.BMW.ab是什么病毒,该如何处理(急求高人指点)

是一种木马下载器
病毒行为:
这是一个感染型病毒。它运行后,会尝试关闭部分杀毒软件,并遍历硬盘和网络共享进行感染,同时还尝试连接网络下载其他病毒。
1.病毒运行后,释放感染源到系统临时目录,并加载运行,遍历磁盘和网络共享盘寻找exe文件进行感染。
2.连接网络下载其他病毒。
3.关闭部分安全软件:kav.exe|kv.exe|avp.exe|rav.exe|KVSrvXP.exe|KVSrvXP_1.exe|Mcshiel
4.创建名为ntapisvc,描述为Windows api Security Center的系统服务。
到安全模式下再用瑞星及360查杀试试。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT