瑞星卡卡安全论坛技术交流区可疑文件交流 版主,那个U盘病毒仅剩这个exe开机启动文件

1   1  /  1  页   跳转

版主,那个U盘病毒仅剩这个exe开机启动文件

版主,那个U盘病毒仅剩这个exe开机启动文件


 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.64 Safari/537.11
分享到:
gototop
 

回复 2F networkedition 的帖子

我在带网络安全模式在全盘杀毒。重新开机后这个病毒依然是存在的,还是那个特征不断在U盘写那4个快捷方式文件。我只好重装系统了,是新电脑,所以是删除所有分区的,可安装系统和驱动后,瑞星又报毒了,依然出现那个奇怪的启动项。装几次呢,让我都怀疑系统原本都带毒,但计算得shi值是没错的。我慢慢分析后,终于确定在哪一步出现问题,在于我备份的驱动文件夹,这个驱动文件夹是原本系统自带的,我预先备份到移动硬盘而已。只要安装里面的驱动马上中毒的。倒数第一次,先安装瑞星。刚刚双击音频的驱动setup.exe,瑞星马上报告iexplorer出现异常,果然,那个病毒又出来了,启动项出现,两个iexplorer进程出现,插入U盘,被写入文件。我只好,又一次安装系统。这一次我学乖了,由于网卡驱动没有,先用瑞星扫描无线网卡驱动,貌似没毒,文件夹里也没奇怪的程序,能上网后,才从官网下载好所有驱动安装。到现在依然没有出现那个病毒。
gototop
 

回复:版主,那个U盘病毒仅剩这个exe开机启动文件

我要不要把音频驱动文件夹上传来分析呢。100多M,压成.7z后20多M
gototop
 

回复:版主,那个U盘病毒仅剩这个exe开机启动文件

病毒最初肯定从我U盘传到电脑,貌似它能感染其他应用程序的。我依稀记得多出来setupmgr.exe这种。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT