瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自动下载病毒,有谁知道这是什么病毒?怎么杀啊?(出现新问题了)

1   1  /  1  页   跳转

[求助] 自动下载病毒,有谁知道这是什么病毒?怎么杀啊?(出现新问题了)

自动下载病毒,有谁知道这是什么病毒?怎么杀啊?(出现新问题了)

我的电脑种了病毒,每次连网就会有个程序要求连网,我第一次允许了,结果它就下载了很多病毒到我的电脑里,后来我找到了这个下载程序,并删除了它,可是重启电脑后又发现了一个新的下载程序,结果发现,每次启动电脑就会制造出一个新的下载程序,请问这是什么病毒?怎样才能清除?
    最近很多木马利用的Adobe Flash Player漏洞补丁下载,我在种病毒之前就碰到了Adobe Flash Player要求更新,这有关系吗?
    以下是查杀到的病毒:
病毒名称       
Trojan.PSW.Win32.SunOnline.iz
Trojan.PSW.Win32.GameOL.GEN
Trojan.PSW.Win32.SunGame.u
Trojan.PSW.Win32.GameOL.nxa
Trojan.PSW.Win32.GameOL.nwi
实在太多,这是报告:

附件附件:

文件名:06.06杀毒.txt
下载次数:161
文件类型:text/plain
文件大小:
上传时间:2008-6-6 13:40:01
描述:txt

最后编辑舞囡囡 最后编辑于 2008-06-11 13:45:00
分享到:
gototop
 

回复: 自动下载病毒,有谁知道这是什么病毒?怎么杀啊?

文件没有删除的,报告发上来了

附件附件:

文件名:SREngLOG.log
下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-6 17:08:35
描述:log

gototop
 

回复:自动下载病毒,有谁知道这是什么病毒?怎么杀啊?

用W i n d o w s 清理助手清理,发现explorer.exe被替换了,要我换个干净的,可是要到哪里找这个文件?
gototop
 

回复:自动下载病毒,有谁知道这是什么病毒?怎么杀啊?

十分感谢天月,问题在你的帮助下已解决了,帅呆了,崇拜!
gototop
 

回复: 自动下载病毒,有谁知道这是什么病毒?怎么杀啊?(出现新问题了)

今天和昨天杀毒时又发现了病毒,是在SRENG下的SuspiciousFiles文件夹里,病毒为:
病毒名称        处理结果        发现日期        查杀方式        路径        文件        病毒来源
Trojan.DL.Win32.Undef.px        删除成功        2008-6-10 15:38        快捷方式查杀        C:\WINDOWS\SuspiciousFiles\P_SEDEBUG        ZEGF.EXE.V>>upack0.39        本机
Trojan.DL.Win32.Undef.px        删除成功        2008-6-10 15:39        快捷方式查杀        C:\WINDOWS\SuspiciousFiles\P_SEDEBUG        QJRY.EXE.V>>upack0.39        本机
Trojan.DL.Win32.Undef.px        删除成功        2008-6-10 16:43        快捷方式查杀        D:\sreng2\SuspiciousFiles\P_SEDEBUG        ZEGF.EXE.V>>upack0.39        本机

上次忘了说,打开SRENG的时候会有入口点错误的提示:
  原因            API名字            危险等级    被下面模块所HOOK 
入口点错误:    CreateProcessA      高            未知模块.目的地址是:0x00E81FFD
入口点错误:    CreateProcessA      高            未知模块.目的地址是:0x00E820E5

用木马清除大师扫描,发现:
C:\Program Files\Common Files\real\cnnic\setup-real.exe

BackDoor-Win32.Delf.yvk                         

C:\WINDOWS\system32\explorer.exe

BackDoor-Win32.Delf.feo     

SRENG 扫描报告:

附件附件:

文件名:SREngLOG01.log
下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 14:17:18
描述:log

gototop
 

回复:自动下载病毒,有谁知道这是什么病毒?怎么杀啊?(出现新问题了)

我的确是同意将可疑文件放到那目录里了
那应该没什么了吧,呵呵,非常感谢!
gototop
 

回复:自动下载病毒,有谁知道这是什么病毒?怎么杀啊?(出现新问题了)

刚才用360的木马专杀又扫了一遍
找到了 名称gametj 路径 c:\windows\system32\explorer.exe
清除掉了,要紧吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT