瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【警告】一個新的病毒,大家警惕啊

1   1  /  1  页   跳转

【警告】一個新的病毒,大家警惕啊

【警告】一個新的病毒,大家警惕啊

一個新的病毒,中毒特征如下:
  無法打開進程管理器,在每個盤符下自動生成一個TEST。EXE與工AUTORUN。INF文件,假裝瑞星陞級,提示瑞星更新文件,退出瑞星,之後無法啓動,無法打開帶有瑞星、金山、卡巴斯基等殺軟網站以及所有帶病毒字樣的網頁,重裝系統一點其它盤符,又會中此病毒,系統運行極慢,不斷的在C:\Documents and Settings下生成ta*.exe的文件(*代表任意字母),並且不斷的運行此程序,斷開網絡,依舊生此文件。中毒後,無法進安全模式。
  到目前爲止,瑞星的最新版本依舊無法查殺此病毒。
  另,後來我用卡巴斯基,查出此病毒文件名爲“windows.exe”,還有一個文件裏有個病毒名,在網上搜索了下,得知這個“windows.exe”是個老病毒了,瑞星應該能查殺,但估計是新的病毒樣本。(每個盤的根目錄下皆有此病毒文件)
  請瑞星官方快速陞級,並截殺此病毒啊
  我的解決方法:慢格C盤,重裝系統,不裝任何東西,包括驅動,在幹淨的系統裏裝卡巴,不要打開我的電腦裏的任何盤符,除了C盤,並執行任何程序,裝好卡巴(瑞星無效,估計此病毒是專針對瑞星的)進安全模式,殺毒,打開DOS窗口,進各個盤符,去除test.exe和autorun.inf隱藏、系統屬性,然後刪掉這兩個文件。進正常模式,關掉所有盤符系統還原點,能打開盤符,暫時沒發現有異常情況。
  大家真的要警惕啊,不知名的網頁,文件等,不要去亂開啊,真的好慘,我系統是裝了三四次啊。
  希望瑞星快點解決這個問題啊。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.2; .NET CLR 3.0.04506.30)
最后编辑2007-12-29 14:48:40
分享到:
gototop
 

没有先扫描份报告上来研究下
gototop
 

引用:
【豪斯登堡新郎的贴子】没有先扫描份报告上来研究下
………………

不好意思,因爲現在可能已經清除了,所以掃出報告也沒用的,本來昨晚我想上報瑞星,可是因爲病毒的原因,瑞星網站與軟件根本無法打開。
晚上回家我把卡巴斯基的掃描結果與隔離的文件想辦法貼上來吧。我現在在上班,無法實現。
gototop
 

清理病毒的操作有问题,自然会重复中毒,类似病毒挺多,不过这个带有欺骗性倒是挺有趣,我处理过这种,没这么费劲,只不过没看到伪装成瑞星升级的欺骗情形
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT