瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕恶意木马下载器auto.exe(7.8更新)

12345678»   3  /  15  页   跳转

警惕恶意木马下载器auto.exe(7.8更新)

今天早上清理了一个这样的病毒~
试了试PE,很快的手动全部删除了!基本上木有使用sreng日志!

用集成的卡巴检查一下,木有问题!现在正常的说,耗时8分钟。

现在想想其实使用sreng+PE 清除病毒十分的方便
gototop
 

最近论坛都有很多人中招,先在有了药方,OK啦~
gototop
 

看腻了!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
gototop
 

上星期六下午离开电脑外出有事,三个钟头后回来,见屏幕上有一个提示:系统文件已经改变,要插入什么安装盘.随手关闭了对话框以后,系统运行变得极其缓慢,于是重启.然后发现许多程序莫明其妙得出错、关闭。第二天发现系统日期变成了2099年1月1日。改正后会随着打开文件、程序什么随机再次将系统日期改为2099年1月1日。
不得已在安全策略里关闭了用户改变日期的权限。
但病毒依旧存在,并似乎企图通过tftp接收文件,以瑞星防火墙屏蔽。
我的系统是win2000,正版瑞星杀毒与防火墙,一直运行,瑞星没有任何异常,也没有报警。升级到最新版本在安全模式下全面杀毒,也没有任何发现。
就改变系统日期来看,与搂住所说相似,不知道是不是同一种病毒?
gototop
 

有些难度
gototop
 

这个病毒碰到过,不过没有释放auto.exe……
而且现在好像改名了……
昨天U盘上看到,叫pegefile.pif……

autorun.inf代码如下:
[autorun]
open=PegeFile.pif
shellexecute=PegeFile.pif
shell\Auto\command=PegeFile.pif
shell=Auto
gototop
 

顶啦  好长时间没来了  又有这么多变态的病毒出来了
gototop
 

瑞星!!!你为什么干不掉它??????别那么多花花!!!一般人谁会修改什么注册表???瑞星必须干掉他!!!否则算什么????
gototop
 

呵呵,前几天就在阿达博客看到了,当时没怎么注意,后来阿达提醒我看看,才发现是个下载者.....支持下吧!~
gototop
 

用这个方法真的很难杀啊!注册表只找到一个和上面说的一样的,其他的再往后就不会鼓捣了,能不能有个直接点的办法,这么多东西我一看就晕阿
gototop
 
12345678»   3  /  15  页   跳转
页面顶部
Powered by Discuz!NT