1   1  /  1  页   跳转

[求助] 犇牛新变种了

犇牛新变种了

昨晚中了犇牛木马群.弄了一晚以为杀完了.把论坛所有清除USP10的都用了一次.杀不出USP10了
可是其他盘的应用程序还是在被感染..运行后又再次感染
最厉害的是.中了这病毒.下载不能下载,居然连卡卡论坛都上不了..其他网站都能开 
隔断时间不断跳出广告网页..启动项添加一个随机命名项目.随机命名一个病毒程序运行.而且是不断的在增加.我在任务管理器看到有5,6个同名病毒程序在运行
强就一个字
现在怀疑此病毒可能已出新变种..下面是我恢复系统前扫描的文件.不恢复系统跟本上不了论坛.汗.现在程序不敢点,怕再中.以实验几次
123是病毒文件。是新感染随机命名出来的
我又得恢复系统了。不然又都不能下载杀毒软件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:204
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 10:02:50
描述:log

附件附件:

文件名:SREngLOG1.log
下载次数:209
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 11:13:01
描述:log

附件附件:

文件名:123.rar
下载次数:296
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 12:03:08
描述:rar

最后编辑zzm51 最后编辑于 2009-02-10 12:06:06
分享到:
gototop
 

回复:犇牛新变种了

感染中毒后.WIN清理助手.其实一些杀毒查毒程序也不能打开.不过我用360能开看到启动项只留下ctfmon.exe这个程序,其他都没有
gototop
 

回复:犇牛新变种了

点了程序又中了。。我刚开卡卡论坛。刚进去。IE自动关闭了。 大概10秒左右。好象会识别卡卡论坛的。
现在打的字是我在记事本打好的。不然根本字都没打完又关闭了。其他网站不会关闭
gototop
 

回复:犇牛新变种了

我都服了.中了这个毒它什么功能都限制.下载也下载不了..
很多操作也受限制.没办法只能又恢复系统一次,现在在下个蜘蛛来查一次看看
gototop
 

回复:犇牛新变种了

123是病毒文件。是新感染随机命名出来的
我又得恢复系统了。不然又都不能下载杀毒软件
gototop
 

回复:犇牛新变种了

服了.弄了一早上了..先吃饭
gototop
 

回复: 犇牛新变种了



引用:
原帖由 七月灬等待 于 2009-2-10 13:12:00 发表
第一个日志可没启动项哦
[NAW6NV / NAW6NV][Stopped/Auto Start]
  <C:\WINDOWS\RG9LQ17F.exe -3DTMX><唾吖瑾笸后璜策态怙茸漪溯菘弗砼尚>
这个服务要搜索不到。是不是因为后面的火星文啊······
至于LZ的描述嘛··&#


我昨晚的确是中了X牛..还用论坛的UPS10清理工具杀出1大堆USP10.DLL文件.这个病毒前面没出现..
是我清理完X牛后再一次恢复系统后点程序后发现的...在这之前我都把QQ的整个文件夹都删了.现在系统还没装QQ,
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT