瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 又见a.pif,p.pif进程。帮帮小弟
sting1020 - 2008-10-18 22:57:00
中毒症状:
1、开网页之后会不停地跳出word的升级程序
2、杀毒软件和防火墙自动关闭(卡巴,金山,瑞星,360……)。并且不能再安装杀软。
3、系统时间变为2004年。
4、几个盘里自动生成Autorun.inf。这个Autorun.inf删了之后会自动重新出来…… 
5、开始->运行->然后regedit、msconfig之类的都不能用,一打这些就出现“另一程序正在运行”。
6、进程里多出许多如a.pif、h.pif之类的进程
7、打开网页会说“脱机工作”,点“重试”之后会说ie不能用
8、该病毒会自动攻击局域网内电脑,使之中毒
9、u盘、移硬插上去之后会把根目录下的文件夹自动复制出几个同名的.exe文件……
10、重装系统没用,一键恢复也没用,症状仍然存在。除非全格……

用了修改的听诊器扫描系统,别的不行

附件: 2222.rar (2008-10-18 22:56:44, 6.05 K)
该附件被下载次数 644



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA; GreenBrowser)
aaccbbdd - 2008-10-18 22:58:00
晕死
附件弄个日志

瑞星听诊器?
我能力不足
看起来费事

BUT
我会先试试

附件: 江-民-系-统-诊-断.rar

附件: sreng1018修改版.rar
aaccbbdd - 2008-10-18 23:08:00
C:\DOCUMENTS AND SETTINGS\TOSHIBA\桌面\A.PIF
C:\H.PIF
C:\WINDOWS\SYSTEM32\BOOTESVVIDS.DLL
{489873CE-F3E1-44A3-8E89-04BE26BE4446} = C:\Program Files\zzToolBar\Toolbar_bho.dll

能力有限
只能看出以上100%的有问题

其他待定
sting1020 - 2008-10-19 10:39:00
谢谢楼上的
本来用sreng
不能用
就用听诊器的
有问题的删掉就行了吗
sting1020 - 2008-10-19 10:39:00
万分感谢
aaccbbdd - 2008-10-19 11:10:00
我那是改版扫描日志的东东
应该能带毒运行
你先试试
菜菜的牛 - 2008-10-24 10:35:00
请问这个病毒现在有专杀工具了吗????:default11:
GPS - 2008-10-24 13:51:00
不是什么病毒都有专杀的~还是先手动处理一下吧,
baohe - 2008-10-24 14:20:00
http://bbs.ikaka.com/showtopic-8553352.aspx

你中的,貌似是上面这个帖子说的那个毒的变种。
1
查看完整版本: 又见a.pif,p.pif进程。帮帮小弟