瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 CCC7554A.EXE 哪位朋友中了。。能提供个解决方法吗?

1   1  /  1  页   跳转

CCC7554A.EXE 哪位朋友中了。。能提供个解决方法吗?

CCC7554A.EXE 哪位朋友中了。。能提供个解决方法吗?

新中了一个病毒。
CCC7554A.EXE
在每一个盘符下面生成 autorun.inf 和 ccc7554a.exe文件。
双击、右键打开、右键资源管理器。全部被设定为执行病毒文件。
这个病毒文件通过UPX方式加密。
解密后。发现。里面屏蔽掉了差不多所有的主流杀毒软件。
并且。一但IE或记事本等程式里面包含了它所屏蔽的关键字的内容。
程式会自动关闭掉相关的页面。
导致不能上网升级。不能使用在线查杀功能。不能使用专杀工具等。
最后编辑2007-05-15 09:19:12
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8309462

http://forum.ikaka.com/topic.asp?board=28&artid=8303642
gototop
 

凝逸.修复感染EXE1.0

[凝逸.修复感染]
      专针对文件头被病毒感染清理还原,病毒样本少,处理快!
      自已提取样本,修复感染EXE

[扫描操作]
    [病毒库]>>选择病毒样本>>单击"[扫描]"进行搜索清理
    或把一个可疑的文件直接拉到窗口内检查清理.

[提取病毒样本1]:
    分析病毒前一要确定,
    2个文件一定是相同文件()
    一个是末感染的文件,一个是源已被感染文件!
如:qq.exe感染了,你到qq网站下一个相同版本的qq.exe



[提取病毒样本2]:
    提取病毒前一要确定,
    感染相同的病毒的2个exe文件,2个文件要不相同的!
如:QQ.exe 与 QQexternal.exe  ,2个感染了病毒
这个好寻找到文件




20070423_503165656_Worm.Viking_.xge

提取者与病毒名不用中文为好,这样在英文系统下也能读取!



凝逸反毒
http://www.downbank.cn/soft/4/46/2007/200705075220.htm
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT