1   1  /  1  页   跳转

[求助] 最牛B的毒毒,我彻投降了。

最牛B的毒毒,我彻投降了。

玩赛尔号游戏试用一个陌生的外挂,即中毒了。

病状:
1、360、金山均死直直,不能用。
2、windows、system、system32、dllcache目录下多了N个随机命名的DLL文件,
3、system32、driver目录下多了N个随机合名的INF文件
4、系统文件目录下多了几个lscass.exe病毒文件
5、用户local settings目录下多了一个8个w目录(wwwwwwww)下面有一个8个W.exe病毒文件(wwwwwwww.exe)
6、开机有点卡,网络不断下载病毒文件,带宽全占了,几乎无法上网。
7、system32目录下有个tmp.tmp的文件,正常无法删。
8、运行360、金山2杀软安装程序或主程序均被运行的程序即会自动消失,无法运行。
9、运行sreng扫瞄sreng会自动消失,无法运行,但其他比如win自带的程序能正常运行。


试杀过程:
1、安全模式启动正常
2、安全模式运行重装360,扫瞄木马N个,全杀,成功
3、安全模式重金山毒霸正常 ,扫瞄杀毒,N个,全杀,成功。
4、安全模式运行sreng扫瞄正常 结果见附带文件。
5、手工杀了sreng扫瞄出来的可疑文件。
6、重启正常模式
7、开360,开后,360不断提示什么随机文件名的DLL文件要注册启动、服务项等,点之不断,烦死
8、360扫瞄开装还提示木马,杀了再启一样提示,后来逐个用户local  settings目录进行检查,杀光所有用户下wwwwwwww.exe文件及杀了recycler、recycle目录 下lscass.exe 文件后,重启貌似正常 ,不卡,不断网,安全模式下360、金山扫瞄无报毒,但正常启动点击360、金山、均自动消失无法运行,explorer.exe文件CPU占用率比较高,8~40%浮动,用另一正常的explorer.exe 文件替代后结果一样。

最后没法了, 重装解决。

各位有没有遇过这个毒,是最新的毒王否?

附件附件:

文件名:SREngLOG.log
下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-3 8:59:08
描述:log

分享到:
gototop
 

回复: 最牛B的毒毒,我彻投降了。



引用:
原帖由 天月来了 于 2009-11-3 9:14:00 发表
木马群病毒而已

还不知道是否感染其他盘文件呢


高手终于盼来了!!

用360和金山检查了,其他盘无报毒。

我奇怪的是,病毒竟能自动删除我要运行的杀软(只要一击点杀软,杀软程序就消失了),病毒是如何实现的,

请问一下版主这个能解除吗?
gototop
 

回复:最牛B的毒毒,我彻投降了。

天月:
早收到你的指导就好了,现在我已重装了,但病毒文件仍在。。。。
以前一直以为自己有一点杀毒本事,但让那毒一搞,想着这2天杀的辛苦,现在一点自信心也没了,不敢再试。。

你们如谁有兴趣,下午我回家上传个病毒样本你们研究一下。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT