瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这病毒跟AV终结者差不多..可用专杀杀不了
silgsdwr - 2007-7-28 11:47:00
这病毒跟AV终结者差不多..可用专杀杀不了


进程里有个78bf1.exe关不掉


windows下有

kulionmf.exe
kulionrx.exe
kulionzx.exe
Q330994.exe
和他们的DLL文件


system32下有
78bf1.exe
716ysgj.exe
716yswl.exe
722ysmf.exe
和dll文件


现在就是用AV专杀杀了...可就是杀不掉....原来也上不了杀毒网.....刚才我用很久以前下的橙色八月杀了一次...现在才可以上网的..不知道这是不是AV的新变种...各位帮帮我啊!~!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; TencentTraveler ;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322)
tankk - 2007-7-28 11:54:00
有样本么?    发个给我吧  谢谢
silgsdwr - 2007-7-28 11:58:00
等一下吧!~
baohe - 2007-7-28 12:08:00
引用:
【silgsdwr的贴子】这病毒跟AV终结者差不多..可用专杀杀不了


进程里有个78bf1.exe关不掉


windows下有

kulionmf.exe
kulionrx.exe
kulionzx.exe
Q330994.exe
和他们的DLL文件


system32下有
78bf1.exe
716ysgj.exe
716yswl.exe
722ysmf.exe
和dll文件


现在就是用AV专杀杀了...可就是杀不掉....原来也上不了杀毒网.....刚才我用很久以前下的橙色八月杀了一次...现在才可以上网的..不知道这是不是AV的新变种...各位帮帮我啊!~!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; TencentTraveler ;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322)

………………

请将样本打包,加密(密码:123),发到:baohelin@yahoo.com.cn
谢谢!
silgsdwr - 2007-7-28 12:20:00
我已经发给你们了...谢谢你们了...收到和我说声..要没收到我再发
silgsdwr - 2007-7-28 13:20:00
现在那个78bf1.exe原来在system32的文件夹下...现在不见了..进程还在/...而且用搜索也找不到他在哪,,,..还有就是开不了显示隐藏文件...隐藏的文件都看不到...郁闷啦
silgsdwr - 2007-7-28 13:21:00
还有就是老跳出一些垃圾网页...还把主页改成www.7885.com
newcenturymoon - 2007-7-28 13:38:00
那些文件 压缩加密123发送到newcenturymoon1986@yahoo.com.cn
baohe - 2007-7-28 15:23:00
引用:
【silgsdwr的贴子】我已经发给你们了...谢谢你们了...收到和我说声..要没收到我再发
………………

瑞星19.33.51——拿下。

附件: 1558472007728151316.jpg
silgsdwr - 2007-7-28 18:42:00
那个78BF1.EXE也杀了吗?
1
查看完整版本: 这病毒跟AV终结者差不多..可用专杀杀不了