瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了毒王了!
caijuemin - 2007-6-3 23:01:00
前几天不知怎么中毒了,所有的杀毒软件一打开就自动关闭了,然后安全模式也进不去,也不能显示隐藏文件,我已经重装系统了还是老样子,难道非要格式化硬盘不可吗?大家帮我看看这是什么病毒,有什么办法可以杀掉吗?因为不能打开杀毒软件所以也不能上传日志了,请大家谅解。
t6t6t66 - 2007-6-3 23:15:00
顶,和你情况一样,而且sreng2,IceSword这些软件也无法使用。高手帮帮忙,谢谢。

另,进程中2个文件怀疑是病毒进程,关不掉:oduxyym.exe,veckdld.exe
newcenturymoon - 2007-6-3 23:38:00
oduxyym.exe,veckdld.exe找到发送到newcenturymoon1986@yahoo.com.cn 加密123 Icesword可以改名后使用
t6t6t66 - 2007-6-3 23:50:00
病毒文件已经加密发送出去了,Icesword改名后也可以用了,谢谢
newcenturymoon - 2007-6-4 0:06:00
参考http://hi.baidu.com/newcenturysun/blog/item/db3da71be85d3e188618bf5a.html
番茄骑士 - 2007-6-4 0:10:00
随机7位字母病毒??2楼的博客里有!
newcenturymoon - 2007-6-4 0:12:00
发错了  这俩文件oduxyym.exe,veckdld.exe
扩展名不是pf的
t6t6t66 - 2007-6-4 0:19:00
对不起。。。用搜索只找到这2个文件,包括隐藏文件
t6t6t66 - 2007-6-4 0:42:00
【回复“newcenturymoon”的帖子】

找到正确的了,已经发送。
caijuemin - 2007-6-4 22:55:00
有什么办法能让我恢复进入安全模式?
sanjingshou - 2007-6-4 23:20:00
引用:
【t6t6t66的贴子】病毒文件已经加密发送出去了,Icesword改名后也可以用了,谢谢
………………

样本也发我份,谢谢
rj600700 - 2007-6-5 0:10:00
这种情况我刚遇到过,应该和我的差不多相同的吧,下面这个软件能帮得上忙的。解压后,运行自动管理那个程序,找到“镜像劫持”,除了最后一项,其他的都可以删除,这样其他的软件都能用了,安全模式当然也可以了。不过就这样都可以把病毒删除了不用再进安全模式了。
因为不能上传附件,所以想要的朋友可以到这里下载http://my.mofile.com/rj600700
提取码是:1871869558619663
希望能帮助到大家!!
火影忍者 - 2007-6-5 0:12:00
样本,我也要..
1
查看完整版本: 中了毒王了!