瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮我看看,这个废物杀毒软件搞不定的东西!

1   1  /  1  页   跳转

[已解决] 帮我看看,这个废物杀毒软件搞不定的东西!

帮我看看,这个废物杀毒软件搞不定的东西!

风险: Infostealer.Gampass
文件:  C:\WINDOWS\system32\winntbbu.dll
位置:  C:\WINDOWS\system32

用的企业版诺顿,公司让装的。不能不用。
家里用瑞星

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑dzf210 最后编辑于 2008-08-18 14:24:31
分享到:
gototop
 

回复 2F 烟柳 的帖子

你说的这个办法行不通,这个病毒很奇怪。
当我打开它所在的文件夹,想看它庐山真面目的时候,
我的鼠标刚点上一下,它就自动消失了。 再也找不到了。
下次开机还有。

所以你说的这个办法,必定不治本!
gototop
 

回复: 帮我看看,这个废物杀毒软件搞不定的东西!

看看日志吧。谢谢

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 13:21:32
描述:log

gototop
 

回复:帮我看看,这个废物杀毒软件搞不定的东西!

正常模式,最新的病毒库。
诺顿报告不知道怎么搞,不过提示 风险:Infostealer.Gampass;操作:部分;计数:2;
状态:受感染, 清除 失败  隔离失败
gototop
 

回复:帮我看看,这个废物杀毒软件搞不定的东西!

再次运行杀毒软件。 病毒没了。
这样吧,我重启一次,然后扫描日志。不去system32 去“看望"它。
发完日志我再扫描病毒一次。
不知道为什么稍微去碰它,它就自动删除。
gototop
 

回复: 帮我看看,这个废物杀毒软件搞不定的东西!

RTRTRTRT

附件附件:

文件名:SREngLOG.log
下载次数:80
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 14:08:33
描述:log

gototop
 

回复 12F 叶·幽思 的帖子

但是我的这个文件,为什么鼠标一点它,就消失?
gototop
 

回复 16F 天月来了 的帖子

有道理! 估计就是一点它,然后杀毒软件认为是病毒,实时监控起作用杀掉了。
就这样凑合用吧。 要是杀毒软件自己发觉被发现就自动删除用来保护母体文件,那么病毒就太强大了。
gototop
 

回复 17F aaccbbdd 的帖子

没有运行那个文件。
只是左键单击一下,就消失。
就这样吧。 凑合用。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT