瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】关于“威金变种”病毒的咨询

12   1  /  2  页   跳转

【求助】关于“威金变种”病毒的咨询

【求助】关于“威金变种”病毒的咨询

昨天我的机子中了“威金变种”病毒,具体特征为:C:\Documents and Settings\用户名\Local Settings\Temp\目录下多了好几个EXE文件(mhso.exe;myso.exe;rxso.exe;ztso.exe......)等等,我想知道这种病毒是只感染系统目录下的可执行文件,还是硬盘上系统所在分区的所有可执行文件呢,还是硬盘所有分区上的可执行文件?
最后编辑2007-05-10 12:15:38
分享到:
gototop
 

【回复“newcenturymoon”的帖子】

你好,我是从网上的一篇帖子看到管这个病毒叫“威金”的,不过
这都不是主要问题,关键是这种病毒是否会感染硬盘上的可执行文件吗?
gototop
 

【回复“★【正气大侠】★”的帖子】

那么请问它感染的只是系统文件夹的可执行文件还是所有硬盘分区
的可执行文件?瑞星在线查毒能查出来被感染的可执行文件吗?
gototop
 

【回复“sanjingshou”的帖子】

多谢你的帮助,不过好像还是没能解答我的疑惑,到底它是不是会
感染硬盘所有分区的可执行文件?因为我用瑞星在线查毒并没有
查到病毒啊?
gototop
 

【回复“sanjingshou”的帖子】

原来如此,我正纳闷呢,5.1的时候我就发现了它,那天我更新了
3个软件:FlashGet;eMule VeryCD;BTBitComet,都是最新版,
而且都是从官方推荐的网站抓的,因该不会有问题,可是晚上就
发现有了一堆4个字母的EXE文件,其中最后2个字母都是so,当时
用GHOST的镜像备份恢复了系统,没想到到昨晚9点多时这些文件又
都出现了,我现在就担心自己D区上存放的文件,包括系统驱动和
一年来在网上找到的各类工具软件,可是就是无法知道是否被这个
病毒感染了。
gototop
 

【回复“newcenturymoon”的帖子】

是吗?那我就放心多了!多谢帮助!
gototop
 

【回复“sanjingshou”的帖子】

多谢你的帮助,我还想再麻烦问一下:一般情况下文件被改动其
相应的修改时间状态也会改变,不知道威金感染的可执行文件其修改时间状态是否也会发生相应变化?
gototop
 

【回复“天赐我一生”的帖子】

请问要用什么软件扫个SRENG日志?系统里有没有自带的?
gototop
 

【回复“newcenturymoon”的帖子】

放心只是相对于我D区存放的所有工具备份而言的,必定木马的
危害要比病毒小些。
gototop
 

【回复“星月来了”的帖子】

谢谢你的帮助,我已经用你推荐的软件扫描过了,没有异常(因为
现在的系统是我已经用GHOST镜像恢复过的,不过请问你有没有好的
文件属性检测软件,查看一下哪些文件在什么时候改动过的,最好是汉语版的。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT