瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【病毒上报】一个在盘符右键添加'Auto'的变种

1   1  /  1  页   跳转

【病毒上报】一个在盘符右键添加'Auto'的变种

【病毒上报】一个在盘符右键添加'Auto'的变种

已经把附件上传到:
vir_qiuzu@163.com
密码会传给版主

可以自动将"工具_文件夹选项_查看"中"显示受保护文件"项删除,并且瑞星'咔吧'都不把他当病毒,正在传播中,


邮件中附件仅供技术人员检测,请勿滥用或误开启!!!

在主页"病毒上报"里上报后没收到确认邮件,就发到这里了
最后编辑2006-12-18 00:56:56.937000000
分享到:
gototop
 

引用:
【raulronaldo的贴子】想看看!!!!唉~~~小毒不堪入目!
………………

版归不是不让发布病毒嘛
gototop
 

现在周围同学闪盘,教室机房,都被传了,并且没法杀
gototop
 

嘿嘿,又烟又酒的呢. 这个变种我是没辙了,以前的可以自己删,这个没办法了…
gototop
 

引用:
【我无邪的贴子】这个病毒好删除的
首先要用第三方的进程管理器,终止C:\WINDOWS\system32\Com\smss.exe还有csrss.exe,用SRE可以扫描出来。
终止后,用WINRAR打开,删除所有分区下可疑的文件(就是你压缩包中的两个文件,没个分区都有)删除C:\WINDOWS\system32\Com里可疑的文件。
重启后,各个分区就正常了。
但病毒破坏了系统文件,比如在文件夹选项里没有"显示系统隐藏文件"我不知道怎么恢复。
可以显示隐藏文件
我觉得这样也够了。反正系统文件看不看无所谓,实在要看,可以用WINRAR来。
附WINRAR的使用方法。
http://forum.ikaka.com/topic.asp?board=3&artid=8130575
..................

恩,这样就好了,我用ghost作过系统备分,只有能处理掉就好,系统问题就好解决了.不然即使恢复备分,一开机也染毒,多谢多谢!!!
gototop
 

又一次失望…发现病毒把几乎所有可执行文件染毒,只要一双击染毒的可执行文件病毒就会发作.
新下载的瑞星防火墙也被参毒,被参毒的文件图标稍有变色.
gototop
 

这东西没这么简单的...也许我上传的仍是早期版本,现在又变种了,目前上网困难(正在用手机),有时间发染毒文件...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT