瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

1   1  /  1  页   跳转

[求助] 电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

最近关机总显示 关闭进程“无心恋落花”的等待条  开始没在意
后来发现开WORD EXCLE非常慢  双击要将近1分钟才能打开 
上网搜索了下    按照要求下了个USBclear 6.0  打开U盘监控  不停的闪动清除每个盘符下的sysinf02.dll
打开USBclear 主程序  扫描后  显示发现木马“无心恋落花”,要求我重启机器  插入系统引导盘 进入DOS模式  运行C:\killme.exe
于是重启  用矮人DOS工具  运行  显示没有这个程序  郁闷了···
而且这个方法太难了  大多数人都做不来这个操作的 
这个木马是U盘传播的  我U盘一插上去就进来两个隐藏文件autorun.inf  和 sysinf02.dll
我压缩了  上传在附件里  希望各位大大帮忙看一下 
注意:如果机器里没有防御措施  请不要随意解开附件

附件已按要求删除

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; KuGooSoft)

最后编辑孤狼野豹 最后编辑于 2008-06-19 15:15:22
分享到:
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

顶上去  各位大大帮帮我啊  现在WORD开起来太慢了  郁闷
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

嗯  谢谢了
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

不好意思  没看到有个可疑病毒上传专区  马上去那边传
我压缩的时候可能隐藏了  病毒没压进去
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

好复杂···我正在努力争取看懂
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

问题已解决  发现MyDocs文件夹中有个政府工作报告。DOC
哈哈 
这个病毒估计就是盗考试题之类的  不排除高考之类的
唉  这些个人渣怎么什么这么不要脸  什么坏水都想的出
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

忘了谢谢轩辕小聪斑竹
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT