瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】磁碟机中招后的“症状”

1   1  /  1  页   跳转

【讨论】磁碟机中招后的“症状”

【讨论】磁碟机中招后的“症状”

不少人问这个问题。现就中“磁碟机”后的主要(并非全部)症状罗列如下。供参考。
另:如果哪位发现新变种的新症状,请跟贴写出来。

症状1、系统安装在C盘的,用WINRAR可以看到磁碟机病毒释放的文件(目前为止,磁碟机病毒主体文件名及其路径是固定的):
C:\037589.log
C:\windows\system32\205016.log(这个.log文件名的数字部分可能有变化)
C:\windows\system32\com\LSASS.EXE
C:\windows\system32\com\SMSS.EXE
C:\windows\system32\com\netcfg.000
C:\windows\system32\com\netcfg.dll
C:\windows\system32\dnsq.dll(动态插入应用程序进程)
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe
C:\Documents and Settings\当前用户名\「开始」菜单\程序\启动\~.exe
各分区根目录下还会有:
autorun.inf和pagefile.pif

症状2、感染磁碟机后,IceSword、SRENG等常用工具不能正常运行。

[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)
最后编辑2008-04-10 13:09:29
分享到:
gototop
 

引用:
【sako的贴子】猫叔,置顶吧,要不求助贴来了就沉了
………………

汗!
无法置顶(目前我还没此板块的这个操作权限)。
gototop
 

引用:
【阿会方方的贴子】我的电脑中了磁碟病毒,但是好象是个最新的变种的,现在在进程中看不到  C:\037589.log
C:\windows\system32\205016.log(这个.log文件名的数字部分可能有变化)
C:\windows\system32\com\LSASS.EXE
C:\windows\system32\com\SMSS.EXE
C:\windows\system32\com\netcfg.000
C:\windows\system32\com\netcfg.dll
C:\windows\system32\dnsq.dll(动态插入应用程序进程)
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe
C:\Documents and Settings\当前用户名\「开始」菜单\程序\启动\~.exe
各分区根目录下还会有:
autorun.inf和pagefile.pif
这些地方没这些文件
但是症状是对的,杀毒的软件都被关了,专杀没查到,ICESWORD不能用,怎么办啊!!!
………………

看不到我说的那些文件,你中的就不是磁碟机。
至于导致“杀毒的软件都被关了,专杀没查到,ICESWORD不能用”一类的病毒————多了去了。
建议:将SRENG.exe改名为123.exe运行,扫份完整的SRENG日志发上来看看。
gototop
 

引用:
【囿客串圊的贴子】中毒计算机可能出现以下一种或多种异常现象:
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
4、系统时间被篡改;
5、病毒感染.exe文件导致其图标发生变化;
6、无法进入安全模式;
7、隐藏文件无法显示;
8、组策略被破坏。

看了上面的情况我的之符合第三点,
3、杀毒软件被破坏,无法正常开启,
多种安全辅助工具无法正常开启;
我不知道我是否中了“磁碟机”


高手解答下~~  谢谢~
………………

不是磁碟机
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT