瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 天哪!我要疯了!servera\iexplora\winlog0a\c0nima等病毒!救救我吧!

1   1  /  1  页   跳转

天哪!我要疯了!servera\iexplora\winlog0a\c0nima等病毒!救救我吧!

天哪!我要疯了!servera\iexplora\winlog0a\c0nima等病毒!救救我吧!

前天突然发现电脑速度变慢,瑞星监控的小绿伞也突然没了,意识到有病毒了,于是看进程,发现servera\iexplora\winlog0a\rundl13a\c0nima等怪异程序在运行,然后在看windows目录下,发现了这几个exe的程序,在system32里还发现衍生的DLL文件,在系统启动项以及注册表里都有。

在把注册表+启动项+windows目录下的都删除后,每次启动还会出来,并且会增添更多其他名称的比如wsvbs.exe 等,每次启动几乎都有新变种。

都3天了,我都快被折磨疯了。而且,让瑞星软件杀这些病毒,瑞星杀毒软件都说没有病毒,我给瑞星公司发了邮件,病毒也打包发给他们了,但是还是没有回音,大家快救救我吧!!!
最后编辑2007-03-13 12:10:01.997000000
分享到:
gototop
 

好像和我前几天中的类似,我把我知道的病毒文件列出来给你参考一下

C:\WINDOWS下的有:c0nima.exe,c0nime.exe,cftmoa.exe,cftmon.exe,crasoa.exe,crasos.exe,iexp1ora.exe,iexp1ore.exe,iexpl0ra.exe,iexpl0re.exe,rundl13a.exe,rundl132.exe,Servera.exe,Servere.exe,servicea.exe,servicer.exe,winlog0a.exe,winlog0n.exe

C:\WINDOWS\system32下的有:Gjzos.dll,LgSyl.dll,LgSyzr.dll,Msxos.dll,Rav26.dll,Rav32.dll,Wmzos.dll

C:\Documents and Settings\你的用户名\Local Settings\Temp下的有:softf.exe,softk.exe(这个最后一个字母好像是随机的),npptools.dll,Packet.dll,uwne7i5w.dll,WanPacket.dll



gototop
 

上个SRENG日志
gototop
 

关键是怎么解决啊?手工老是杀不光。

瑞星什么时候能够杀掉啊。今天升级了,结果还是检查不出来。

真够烂的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT