瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个感染全盘EXE文件的病毒,在WINDOWS下的TEMP生成大量DLL文件
流浪的疾风W - 2010-6-14 17:05:00
前几天上网访问了一个网页(MOP的) 杀毒软件提示HTTP://XX.XX.XX.XX/OO.EXE病毒

然后开始进程里IEXPLORER.EXE闪了一下消失 多了一个SVCHOST.EXE进程

同时在WINDOWS下的TEMP目录下不停的生成临时文件以及.DLL文件 每生成一个临时文件都会运行一次 进程里看的到

当然杀毒软件也在不停的杀

还有就是如果开机不连网不会发作 一旦连网就开始重复上述步骤

同时感染各个软件的EXE文件 只要有EXE文件存在 并且连网 就会再次发作 而其他的音频视频文档图片之类不会感染

连网之后过一小会儿就上不了网 得把宽带断开重新连接

(我在公司和家里都中过招 自己无聊测试了一下)

想请教一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; TheWorld)
哥们郁闷啊 - 2010-6-14 17:45:00
楼主把临时文件清空之后杀毒看一下
是昔流芳 - 2010-6-14 17:58:00
大蜘蛛绿色版
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
下载至系统目录断网查杀,完成后用SREng扫一份日志传上来
流浪的疾风W - 2010-6-14 18:21:00
感谢2楼 3楼的回复
2楼:一直在生成 清不完
3楼:东西都有备份 我干脆全部格掉了 现在已经解决了 只是想知道到底是怎么回事
1
查看完整版本: 一个感染全盘EXE文件的病毒,在WINDOWS下的TEMP生成大量DLL文件