chaochao85mao - 2010-3-28 9:37:00
部分exe图标变成rar压缩包
甚至还有一部分变成:缠着藤蔓的压缩包
恶心
C盘已ghost回去 目前还没有什么异常
就是后面盘符里面的EXE如何拯救呢
用了威金的专杀找不到毒 别的途径也都报告说平安无事
费解了
求达人指点啊
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; CNCDialer)
chaochao85mao - 2010-3-28 9:42:00
改名直接上传行吗 因为RAR自己也挂了
chaochao85mao - 2010-3-28 9:45:00
chaochao85mao - 2010-3-28 9:53:00
在线等 麻烦版主
天月来了 - 2010-3-28 9:58:00
等会
看文件好象全是相同文件了,仅是文件名不一样而已
你去下载syscheck工具,在此工具的“文件浏览”项中依路径打开文件夹找原文件看是否还在:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446955如果原文件没有了,就是被此病毒恶意替换了
那么恢复的可能性几乎为零
chaochao85mao - 2010-3-28 10:11:00
经查 病毒没有给我备份
(脏话)
然后还注意到被修改EXE旁边大部分存在一个帮助文件 也是一样大小
也传上来给你们吧。
名为TXT 实为HLP
谢谢了
附件:
srcdnoti.txt
byxxdrls - 2010-3-28 10:27:00
请上传成对的:kaka12: 。就是同名的EXE和HLP文件
baohe - 2010-3-28 11:30:00
囧!
楼主上传的样本,后缀改为.exe后倒是可以运行。运行后,以蜗牛般的速度加载dll。再无其它动作。
直接结束进程,了事。:kaka12:
duo9843 - 2010-10-31 19:25:00
像是这个。。。
D:\我的文档\桌面\test\genuinecheck.exe:infeater.exekilller.25872。
一个很BT的exekiller。
附件:
genuinecheck.zip
© 2000 - 2024 Rising Corp. Ltd.