1   1  /  1  页   跳转

威金病毒讨论

威金病毒讨论

前段时间5月31日公司中了这个病毒,网络瘫痪了,当时还没有任何软件可以查出这个病毒,我自己分析了一下,找出三个关键的程序logo1_.exe  vdll.dll  rundl132.exe,病毒会不停的制造这三个文件(如果被删除或者修改的情况下),于是把这3个文件修改后改权限伪装.并打包发了病毒报告给瑞星.最后进安全模式删除所有_desktop.ini,再用单机的瑞星清除了那些被修改的EXE文件病毒.后来瑞星出了说是可以杀掉这个病毒的版本,又每台机这样杀了一趟.表面上没问题了,一直也杀不到病毒,但是网络依然有问题.

网内的机,全部关闭了所有的共享,看起来没有问题.但是只要一开可读可写的共享,机器里马上会出来很多_desktop.ini.但是杀不出任何毒.但是拿一台纯净的机器接入网络内,打开共享也不会出现以上情况,所以根据我的分析,一定是病毒根本没有杀干净,一定还在每台机器系统里.现在不知道怎么个查法好了,把那些ini发给瑞星,瑞星又说只是写了个日期的无用文件.希望大家给点意见我啊.

最后编辑2006-06-20 19:48:16
分享到:
gototop
 

谁来支持一下啊.
gototop
 

那个专杀也只是瑞星单机版的部分功能啊,杀不出来。你们看他下面都说了,“若需要全方位的对您的计算机进行杀毒或者防护,建议您购买并安装具备立体防毒功能的瑞星杀毒软件单机版或瑞星杀毒软件下载版”我现在是用最新版本的瑞星,去安全模式下去杀,也杀不出个名堂。但是就是会出现那些症状。想必是有个瑞星完全不能识别的程序在做怪,但是又不知道是哪个程序。有什么办法可以根据那些INI文件,查询出是哪个文件在制造他们吗??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT