瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 4月30日发现病毒,查杀后重启发现有病毒文件恢复

1   1  /  1  页   跳转

4月30日发现病毒,查杀后重启发现有病毒文件恢复

4月30日发现病毒,查杀后重启发现有病毒文件恢复

今早11点多时候开了个百度知识的贴看,当时候窗口弹出个realplayer的窗口,我关掉之后发现瑞星主动防御警报C盘program file里面Soc5.exe程序违规,接下来,Soc6.exe,Soc7.exe,Soc8.exe~~~~~
      于是我打开了杀毒软件,扫描出了以下病毒,并成功查杀:






Trojan.PSW.Win32.GameOL.ngm
RootKit.Win32.HideFile.g
Trojan.PSW.Win32.GameOL.nbr
Trojan.PSW.Win32.GameOL.nek
Trojan.PSW.Win32.GameOL.nee
Trojan.PSW.Win32.GameOL.nei
Trojan.PSW.Win32.QQSG.dr
Trojan.PSW.Win32.GameOL.neh
Trojan.PSW.Win32.GameOL.nej
Trojan.PSW.Win32.GameOL.ndy
Trojan.PSW.Win32.GamesOnline.vr
Trojan.PSW.Win32.GameOL.neo
Trojan.PSW.Win32.SO2Game.x
Trojan.PSW.Win32.GameOL.GEN
Trojan.PSW.Win32.GameOL.ndv
Trojan.PSW.Win32.SunGame.q
Worm.Win32.PaBug.gff
Trojan.PSW.Win32.GameOL.nee
Trojan.PSW.Win32.GameOL.nei
Trojan.PSW.Win32.GameOL.GEN
Trojan.PSW.Win32.QQSG.dr
RootKit.Win32.HideFile.g
Trojan.PSW.Win32.GameOL.ndt
Trojan.PSW.Win32.GameOL.neh
Trojan.PSW.Win32.GameOL.neh
Trojan.PSW.Win32.GameOL.nej
Trojan.PSW.Win32.GameOL.ndy
Trojan.PSW.Win32.GamesOnline.vr
Trojan.PSW.Win32.GameOL.neo
Trojan.PSW.Win32.SO2Game.x
Trojan.PSW.Win32.GameOL.GEN
Trojan.PSW.Win32.GameOL.ndv
Trojan.PSW.Win32.SunGame.q
Trojan.PSW.Win32.GameOL.ngm
Trojan.PSW.Win32.GameOL.nbr

Trojan.PSW.Win32.GameOL.nek




但是重启之后又出现了soc1.exe,soc2.exe.............soc27.exe的图标,soc1.exe至soc26.exe图标出现一下就消失了,不过soc27.exe在进程里面出现,需要手动关闭.




以上情况无论重启多少次,还是如此,请各位帮下忙.




用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:4月30日发现病毒,查杀后重启发现有病毒文件恢复

5:13pm
    第三次在正常登陆状态下杀毒,发现增加了6个木马病毒,之后重启系统,soc1.exe等子程序阴魂不散,再次在C盘progarmfile目录中出现.而且发现版本号增加到了soc28.exe.
    无奈之下,进入安全模式第四次杀毒.这次结果让我傻了眼,一共查出72个木马病毒,估计soc1.exe系列的子程序是木马的安装程序,而这些木马的下载器瑞星杀毒软件找不出来.
    安全模式杀毒过程中,有6个染毒程序无法清毒,需要隔离,杀毒完之后,进入正常模式,情况依旧,杀毒完全无效.
      现本人已重装了系统,目前尚未出现下午的情况.由于没保存杀毒日志,因此无法提供病毒样本.
最后编辑Banna仔 最后编辑于 2008-04-30 22:48:47
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT