瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】顶尖高手!!!!!!谁见过要命的病毒啊

1   1  /  1  页   跳转

【原创】顶尖高手!!!!!!谁见过要命的病毒啊

【原创】顶尖高手!!!!!!谁见过要命的病毒啊

11月14日22:00-22:13分之间,我的机子感染不知是什么病毒,改写4100个文件,不分文件类型,*.GHO文件和*.ISO文件也被破坏,DOC XLS JPG MP3等等均被感染,病毒还删除了我E:分区下的5G大小的文件,多处论坛发帖,问题始终未解决。求教高手啦。
xls和doc文件可以打开,但内容少啦还有乱码,数码相片错位和颜色一条一条的,面目全非啦,有谁见过,怎么解决啊?请高手帮忙吧!


这是用HijackThis生成的记录:

Logfile of HijackThis v1.99.1
Scan saved at 12:26:03, on 05-11-29
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\FARSTONE\VIRTUALDRIVE\VDTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
I:\HIJACKTHIS1\HIJACKTHIS.EXE

O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: 金山毒霸 - {A9BE2902-C447-420A-BB7F-A5DE921E6138} - C:\KAV6\KAIEPLUS.DLL
O3 - Toolbar: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - C:\PROGRA~1\KINGSOFT\FASTAI~1\IEBAND.DLL
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [VirtualDrive] "C:\Program Files\FarStone\VirtualDrive\VDTask.exe" /AutoRestore
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [MixSound] C:\WINDOWS\SYSTEM\config.exe
O4 - HKLM\..\Run: [KAVRUN] C:\KAV6\KAVRUN.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: 金山卓越 - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - url:http://www.joyo.com (file missing)
O9 - Extra button: 金山毒霸网站 - {e1fc9760-7b95-49cd-80b9-8c9e41017b93} - url:http://www.duba.net (file missing)
O9 - Extra button: 在线查毒 - {f58d36c3-40be-4418-a786-d8fbe3eb3554} - C:\KAV6\kavie.HTM
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview 控件) - file://C:\Program Files\AutoCAD 2002\AcPreview.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday 控件) - file://C:\Program Files\AutoCAD 2002\AcDcToday.ocx
O16 - DPF: {AE563722-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD 2002\InstBanr.ocx
O16 - DPF: {1F831FA1-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD 2002\InstFred.ocx

下面有受损的文件和原始文件(别的机器上保存的)对比在附件中

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-29 13:06:11
描述:



最后编辑2005-11-29 13:30:40
分享到:
gototop
 

对比相片

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-29 13:12:40
描述:



gototop
 

Backdoor.RA-based.c
Dropper.Lasta.c
Adware.Toolbar.DashBar.b_1
Trojan.Win32.Aldy_3
Backdoor.Netsnake.h_35
Not-A-virus.CDcheater
Backdoor.servu-based_9
这些代码是用3721反间谍专家查处的,和文件丢失及被改写有无关系。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT