瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 win32.parite.a病毒急待解决,请求给位大虾援手!

1   1  /  1  页   跳转

win32.parite.a病毒急待解决,请求给位大虾援手!

win32.parite.a病毒急待解决,请求给位大虾援手!

该病毒  在被  专杀 BitDefender 杀过后  一天内无法再发作

但是却在第二天下午  再次发作

该病毒  在用户临时文件夹  释放随机的**a1.tmp 文件  感染活动内存

感染所有EXE文件

再次查杀后  无法杀到他  然而又是再次间歇性的发作

奇怪的是  在有 冰点6.0的保护之下(系统装在C盘)  D盘为游戏盘 受VD保护

理应在杀D盘的时候没有杀出来    而C盘杀出来了    重新启动后应该是没有毒的

但是  事实上依旧存在…………

本人的临时解决方案是    限制临时文件夹里任意的BAT文件和EXE的调用  开机批处理删除用户临时文件夹的任意tmp文件  因为本网吧使用的是 易游游戏平台  他开机就非常活跃长驻活动内存  首先被感染的对象就是他的更新执行程序 menu.exe 和 gamemenu.exe  但是在有冰点的情况下被专杀杀过以后就不再感染  无奈使用开机就杀掉这两个进程  不让他们活动  结果  临时文件夹里只是暂时抑制住了 tmp文件的发作 

现在已经明显抑制不住了    明明在全部感染的文件都被专杀杀过以后  居然还会再次感染      厉害的是  在D盘就是杀不出来  但是在C盘总能杀出来

我现在需要  一个可以做免疫的方案  因为问题需要及时性的解决

不可能每一个机器都装杀毒软件来一个一个清理    时间很急促!

请帮忙分析并给出一个彻底解决的方案!  非常感谢!本人在线等回音……
    样本解压密码为: 9534
http://xiongjiawang1.ys168.com  进去后在 病毒样本搜集中

下载 病毒样本和专杀等文件  文件夹访问密码为  123321

附件附件:

下载次数:232
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-3 11:16:15
描述:



最后编辑2007-07-08 13:16:39
分享到:
gototop
 

第二张  毒

附件附件:

下载次数:234
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-3 11:17:28
描述:



gototop
 

速度  解决!  米人么?………………
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT