瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】关于“威金变种”病毒的咨询

123   1  /  3  页   跳转

【求助】关于“威金变种”病毒的咨询

【求助】关于“威金变种”病毒的咨询

昨天我的机子中了“威金变种”病毒,具体特征为:C:\Documents and Settings\用户名\Local Settings\Temp\目录下多了好几个EXE文件(mhso.exe;myso.exe;rxso.exe;ztso.exe......)等等,我想知道这种病毒是只感染系统目录下的可执行文件,还是硬盘上系统所在分区的所有可执行文件呢,还是硬盘所有分区上的可执行文件?
最后编辑2007-05-10 12:15:38
分享到:
gototop
 

那些病毒不是威金
gototop
 

【回复“newcenturymoon”的帖子】

你好,我是从网上的一篇帖子看到管这个病毒叫“威金”的,不过
这都不是主要问题,关键是这种病毒是否会感染硬盘上的可执行文件吗?
gototop
 

当然会,手动用“瑞星文件粉碎器”就OK
gototop
 

【回复“★【正气大侠】★”的帖子】

那么请问它感染的只是系统文件夹的可执行文件还是所有硬盘分区
的可执行文件?瑞星在线查毒能查出来被感染的可执行文件吗?
gototop
 

目前的威金感染的都是系统以外的EXE文件等
瑞星在线杀毒只能查毒,不能杀毒。。。
gototop
 

【回复“sanjingshou”的帖子】

多谢你的帮助,不过好像还是没能解答我的疑惑,到底它是不是会
感染硬盘所有分区的可执行文件?因为我用瑞星在线查毒并没有
查到病毒啊?
gototop
 

正常是会感染系统分区以外的所有EXE
要看它这个病毒是怎么写的了
gototop
 

【回复“sanjingshou”的帖子】

原来如此,我正纳闷呢,5.1的时候我就发现了它,那天我更新了
3个软件:FlashGet;eMule VeryCD;BTBitComet,都是最新版,
而且都是从官方推荐的网站抓的,因该不会有问题,可是晚上就
发现有了一堆4个字母的EXE文件,其中最后2个字母都是so,当时
用GHOST的镜像备份恢复了系统,没想到到昨晚9点多时这些文件又
都出现了,我现在就担心自己D区上存放的文件,包括系统驱动和
一年来在网上找到的各类工具软件,可是就是无法知道是否被这个
病毒感染了。
gototop
 

那个是木马 应该不是威金
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT