瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于启动QQ木马群复发新情况~~天月来拉~~~

1   1  /  1  页   跳转

[求助] 关于启动QQ木马群复发新情况~~天月来拉~~~

关于启动QQ木马群复发新情况~~天月来拉~~~

大家先帮看下现在的日志没问题吧?

我现在卸载了瑞星,换 卡巴斯基2009 在全盘扫. 卡巴扫得比瑞星慢好多啊

目前发现D盘中有两个病毒,瑞星08和09均未报

2008-11-9 22:20:29 未处理: not-a-virus:AdWare.Win32.Gator.1012
D:\存档\月影save\新建文件夹\rwwin32mk1cmod1_0427.zip/setup.exe/FSG.EXE 

---------------------------------
另外我认为我电脑上的 XDelboX  异常,与QQ不能使用有一定的相似处

两者都使用全新下载的安装包,安装/解压缩后,一个不能正常使用被报毒,一个导致木马群复发杀软被秒.

卡巴查出的XDelBox中的病毒记录:论坛不能直接传此文件的格式,我想把打打包,可惜点中就报毒被删除了

(但是我印象中,下午用瑞星扫的时候已经被删除过了似乎,没注意名字,难道又复活了?)
2008-11-9 22:42:01 检测到威胁: Trojan-GameThief.Win32.MultiFirst.t
D:\XDelBox1[1].8剑盟版\backups\system.exe.bak 

有一个情况有必要说下:我第一次清除日志中的病毒文件时候是使用XDelBox的,运行无任何异常.病毒通过启动QQ复发后,XDelBox就不正常了,新下载的也无用,次后几次都不行了.

不知道是否和"启动/安装QQ木马群病毒复发"有何种关联.

附件上传来了!

压缩包为病毒样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-9 23:19:46
描述:log

附件附件:

下载次数:192
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-11-9 23:19:46
描述:zip

附件附件:

下载次数:200
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-11-9 23:19:46
描述:zip

最后编辑小卡2008 最后编辑于 2008-11-09 23:30:03
分享到:
gototop
 

回复:关于启动QQ木马群复发新情况~~天月来拉~~~

决定QQ暂时不用了...已经有强烈的阴影了.而且我本来一直好用的一键还原精灵 现在也不能用了 难道复发后这个都破坏啊 
gototop
 

回复: 关于启动QQ木马群复发新情况~~天月来拉~~~

天月~
情况看下我的这个帖子:http://bbs.ikaka.com/showtopic-8564881.aspx

安装时候异常:
先看10楼--这是其中一次在系统干净的情况下安装QQ过程中的异常,那个2006的问题也许是因为我还原的系统以前是安装在E盘 TENCENT2006的。

启动QQ时候的异常:
再看1楼--安装完QQ。打开后杀软被关闭,就彻底复发了,附复发后SERNG图
(1楼的情况是登陆界面,把鼠标点到密码栏准备输入的那一刻)
(之前有2次复发的情况是,在登陆后瑞星开始报毒,直到出现病毒伪造的系统消息出现后,杀软被秒,爆发)

卸载QQ时候的异常:
启动QQ自带的卸载程序,最后只能够删除掉 卸载程序本身。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT