番薯江00 - 2009-6-17 19:09:00
TT的图标成了这样子:

至于快捷方式则:

目前症状是电脑开着没多久就弹出网页广告,久没碰就有一大堆
瑞星不用说没用了
QQ不仅不敢上也上不了,因为也被屏隐了
有时候玩帝国时代2这些游戏会忽然蹦出,或者画面变得色味变低
目前还没发现其他症状
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 538; KuGooSoft)
lrxyhrm - 2009-6-17 19:10:00
看不到图片。
超级游戏迷 - 2009-6-17 19:22:00
图片保存在本地硬盘上,以附件方式上传!基本上所有空间都防盗链!
顺便让楼主欣赏下偶们看到的图片效果……:kaka6: :

zg1_2004 - 2009-6-17 19:25:00
该用户帖子内容已被屏蔽
zg1_2004 - 2009-6-17 19:28:00
该用户帖子内容已被屏蔽
超级游戏迷 - 2009-6-17 19:46:00
你的机中毒了,TT主程序估计已挂,建议:
1、将下图那个红框里的文件,以及图中那个TTraveler.exe用WINRAR分别压缩,把压缩包上传上来,压缩包名称修改为“病毒样本-1”、“病毒样本-2”:


2、按照置顶版规的要求,扫描并上传SRENG日志。
番薯江00 - 2009-6-18 11:57:00
附件: 病毒样本-1.rar (2009-6-18 11:56:55, 227 B)
该附件被下载次数 188
附件: 病毒样本-2.rar (2009-6-18 11:56:55, 1244.45 K)
该附件被下载次数 215
上传了
夲號ヱ被ジ盜 - 2009-6-18 12:08:00
样本一:
'I LOVE gameee TEAM'I LOVE gameee TEAM
Set Love_gameee = CreateObject("Wscript.Shell")'I LOVE gameee TEAM
'I LOVE gameee TEAM'I LOVE gameee TEAM
Love_gameee.run ("Gameeeeeee.pif")
'I LOVE gameee TEAM'I LOVE gameee TEAM
样本二:石兹 石枼 木几
在这下载清111111除http://bbs.ikaka.com/attachment.aspx?attachmentid=89556
超级游戏迷 - 2009-6-19 0:15:00
病毒样本-1瑞星不报毒;
病毒样本-2瑞星已可查杀,报磁碟机变种病毒;
两个应该都是病毒,且该病毒应该是感染型的,一些被感染的应用程序可执行文件没法通过日志发现。
你的TT已挂,建议卸载TT后,重启下电脑再然后完整删除TT的整个安装目录,然后到官方下载安装包重装下;至于其它应用程序是否也被感染,就不知道了。
merrk_chuan - 2009-6-19 1:25:00
看9楼给出的样本一代码,是不是只是创建run啊?貌似没什么其他功能吧
Gameeeeeee.pif 就是不知道这个病毒LZ电脑里有没有了
wangxianghuan - 2009-6-25 10:21:00
用卡卡上网安全助手清理恶意软件
© 2000 - 2025 Rising Corp. Ltd.