瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 超顽固病毒,高手进来帮忙看看!
im_xiaobai - 2010-6-5 12:33:00
前些天访问一个网址(地址忘了),结果谷歌拦截了,说是会危害你的计算机,起初我并没在意,但是看者视频,突然瑞星和360相继报毒(病毒已清),瑞星主防拦了很多东西。发现病毒生成了很多东西:在c盘下生成了zfaizk.vbs,dntokg.vbs,vrbthyn.vbs。在C:\WINDOWS\system32生成cc1.exe。在C:\WINDOWS\Help生成bai.bat,help.dll。在C:\WINDOWS\下生成firefoxupdater.exe。结果我把它们都删了,但没过几个小时,就有自动生成了,而且firefoxupdater.exe(金山分析其为危险)试图联网,用瑞星监控,发现 C:\WINDOWS\SYSTEM32\WSCRIPT.EXE会自动在c盘生成vbs文件(为随机命名的vbs文件),结果vbs文件又试图创建C:\WINDOWS\SYSTEM32\ZTEHXB.DLL,我怀疑wscript.exe,cscript.exe,cmd.exe,ftp.exe都被感染了,我不知道我分析的对不对,希望高手帮忙看看啊!我用了各种安全软件都清不掉,别跟我提重装:kaka4:


(生成文件和截图 分析日志见附件)

附件: 生成的文件.rar (2010-6-5 12:32:41, 59.96 K)
该附件被下载次数 314


附件: SREngLOG.rar (2010-6-5 12:32:41, 9.79 K)
该附件被下载次数 213


附件: 生成文件截图3.rar (2010-6-5 12:32:41, 57.91 K)
该附件被下载次数 225








用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.0 (KHTML, like Gecko) Chrome/6.0.408.1 Safari/534.0
aaccbbdd - 2010-6-5 12:38:00
许久没看日志了
看不出什么
楼主可以考虑先试试windows 清理助手清理下看看
过客2007 - 2010-6-5 12:50:00
楼主加QQ:476186923远程帮楼主看看吧...
夲號ヱ被ジ盜 - 2010-6-5 13:01:00
试试http://hi.baidu.com/%C8%FD%D4%C2%B5%C4%CB%AE/blog/item/95574359648e612c2934f043.html

怪不得无法打开help.dll:kaka6:
原来是这玩意
OPEN crr.dmy2.com
168
get crr.ini cc.exe
get crt.ini cc1.exe
bye
im_xiaobai - 2010-6-5 13:24:00
回复4楼
谢谢你的建议啊,但是我用瑞星防火墙把135端口给禁了还是不行,而且cc.exe或cc1.exe都没有联网现象:kaka4:
天月来了 - 2010-6-5 14:16:00
现在的恶意程序情况极其复杂

靠SRENG日志几乎看不出什么

很无奈的,自己根据日期,全机搜索那时间段至现在的所有新创建的文件,看情况如何

这需要先清空IE缓存和临时文件夹以后,再搜索
1
查看完整版本: 超顽固病毒,高手进来帮忙看看!