瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求救 瑞星病毒库没有的病毒【原创】
我逗是一只鱼 - 2007-5-24 20:37:00
病毒名称: Backdoor.Delf.yab
症    状:    什么杀毒软件都试了 安全模式也杀了 开始都能查杀 但是重启电脑后又有这个Backdoor.Delf.yab病毒出现 而且是间歇性的发作 瑞星处理是删除文件(文件被删除)但是一会又来了 又删除 只要开机永远删除不完 我的天。
病毒名称                        处理结果    发现日期              扫描方式            路径                                                                                                                    文件                                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:16      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:16      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:17      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:17      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:18      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:18      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              重新启动计算机后删除文件2007-05-24 20:19      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:19      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:20      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:20      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:21      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:21      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              重新启动计算机后删除文件2007-05-24 20:22      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:22      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:24      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:24      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:25      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:25      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:26      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:26      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
Backdoor.Delf.yab              删除成功    2007-05-24 20:27      文件监控            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IJ2RAHIJ                  SACH0ST[1].txt>>nspack                                                                                                 
Backdoor.Delf.yab              删除成功    2007-05-24 20:27      文件监控            C:\WINDOWS\system32\wbem                                                                                                SACH0ST.exe>>nspack                                                                                                   
火影忍者 - 2007-5-24 20:53:00
清空临时文件夹.清空IE缓存.


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来

我只爱红1 - 2007-5-30 18:19:00
我也中了这种病毒
newcenturymoon - 2007-5-30 18:25:00
按1楼说的作
1
查看完整版本: 求救 瑞星病毒库没有的病毒【原创】