瑞星卡卡安全论坛技术交流区可疑文件交流 [已解决,谢谢] 将文件夹设为隐藏后,生成同名的exe文件

1   1  /  1  页   跳转

[已解决,谢谢] 将文件夹设为隐藏后,生成同名的exe文件

[已解决,谢谢] 将文件夹设为隐藏后,生成同名的exe文件

这个家伙在我们这里已经相当泛滥,瑞星20.54.22不杀~
症状:将文件夹设为隐藏后,生成同名的exe文件,大小均为1.19m

提供三个样本,求助




问题已解决:默默等待20.54.40的到来..


另有一个手动清除的方法:
在网上找到某仁兄的这个工具:DelrepaerCNGR.rar(可以在这里找到http://www.cngr.cn/dir/216/335/2007062020600.html),全盘清除;

然后结束掉XP-???????.EXE的可疑进程;

然后手动清除一些一眼就可以识别的可疑启动项;

重启后搞定!

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑faaast 最后编辑于 2008-07-26 14:08:38
分享到:
gototop
 

回复: 将文件夹设为隐藏后,生成同名的exe文件



引用:
原帖由 RisingCSC 于 2008-7-25 10:01:00 发表
1.文件名:soft.exe
病毒名:Worm.Win32.Agent.vt


2.文件名:Soft业务.exe
病毒名:Worm.Win32.Agent.vt


3.文件名:WinRAR.exe
病毒名:Worm.Win32.Agent.vt


您所上报的病毒文件将在瑞星2008的20.54.40版中处理解决,如遇特殊问题肯能会推后几个版本。



欣慰,我一直信赖的瑞星,加油!
gototop
 

回复: 将文件夹设为隐藏后,生成同名的exe文件



引用:
原帖由 baohe 于 2008-7-24 8:30:00 发表
结束病毒进程XP-D41D8CD9.EXE
删除病毒文件

[attach]415685[/attach]


谢谢仁兄,说的对
还要将启动项里的几个相关的启动项去除就可以了


只是这个版的附件好像只有特殊用户组才可以下载到~~ 理解理解
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT