瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 遭受木马强力攻击!瑞星无法提前查杀!请高人!!!!!
打雷下雨收衣服 - 2009-5-21 15:36:00
昨天在http://www.591abc.com/Index.html凤凰电影网上看电影!由于有些无法观看,就下载了网站上每部电视电影页面都有的一个补丁(名称如下):
重点提示:点击下载节目源连接补丁!
下载后用昨天刚更新的最新瑞星杀毒,显示没有病毒。结果安装后,瑞星被强制关闭,所有盘里面的几乎所有可执行文件都被感染名为
Worm.Win32.DownLoader.gi
的木马病毒。 后格式化系统后重装,系统盘能解决问题。但其他盘里面的可执行文件基本全部感染,损失惨重。用瑞星的全盘杀毒,也无法查到已感染文件,执行被感染文件时,瑞星才能识别病毒,病毒会在C:\Documents and Settings\User\Local Settings\Temp里生成一个TEM81.EXE的病毒文件。虽然瑞星能及时隔离,但老是这样不是个办法。其他盘里资料众多。实在伤心!

提请大家注意,并请高人指教,如何解决!谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)
打雷下雨收衣服 - 2009-5-21 15:55:00
历史记录截图

附件: 截图00.png
帅哥阿福 - 2009-5-21 16:11:00
看图时蠕虫病毒,修补系统漏洞非常重要。
打雷下雨收衣服 - 2009-5-21 20:41:00
:kaka4: 帮忙想个办法,怎么解决这些染毒的文件!有些比较重要的,需要保留,很麻烦!
newcenturymoon - 2009-5-21 20:51:00
请将瑞星升级到最新版本再试试  应该可以查到并修复被感染的文件了
打雷下雨收衣服 - 2009-5-21 20:54:00
:kaka2: 新问题。本想上传一个染毒文件给大家帮忙分析下。论坛不准上传EXE的文件。我就把后缀改成TXT了。结果一改瑞星就提示发现病毒 Win32.Agent.fj  并清楚病毒成功。再把后缀改回EXE。结果再运行居然不报告病毒了。。。难道这样也能解决问题??谁帮忙解释下!谢谢!
打雷下雨收衣服 - 2009-5-21 20:56:00
:kaka1: 最新的瑞星更新可以发现病毒了。大大的感谢!
newcenturymoon - 2009-5-21 20:57:00
如果还不能修复 请把  几个被感染的样本发上来
newcenturymoon - 2009-5-21 20:58:00
恩 全盘杀毒即可 这个病毒 可以修复  使得exe恢复完好
打雷下雨收衣服 - 2009-5-21 21:01:00
:kaka1: 已经再杀毒了。非常感谢!
onfly - 2009-5-22 10:49:00
最新的应该可以杀到。
hjf080 - 2009-5-28 20:27:00
我也中了这毒 就为了找单机游戏 宠物小精灵

这毒搞得我游戏都不敢玩

现在我搞好了

瑞星刚开始都开不了安全模式杀也杀不死

还原也没办法

建议出贱招

系统必须有备份

先去安全模式毁掉系统部分开机重要文件

病毒都存在那些程序

要毁得彻底

然后重新启动

再还原基本上就搞定了

哈哈

我就是这样搞定得
夲號ヱ被ジ盜 - 2009-5-28 20:45:00
把你那个感染的文件压缩发上来
1
查看完整版本: 遭受木马强力攻击!瑞星无法提前查杀!请高人!!!!!