找回密码
 注册
快捷导航
查看: 3563|回复: 21

病毒求助:所有的可执行文件都被感染

[复制链接] |自动提醒
阅读字号:

606

回帖

0

积分

1903

资产值

入门会员 Rank: 1

注册时间
2003-5-29
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-13 23:56:35| 字数 278| - 美国 | 显示全部楼层 |阅读模式
原来用的是NOD32,不知道是什么弹出网页之类的中了毒。症状是多了一个windows/system/winlogon.exe的进程,每个盘根目录下会自动出现autorun.pif, setup.exe。强行关掉进程删除这些文件不管用。重装了系统,换成了Macfee,总算不出现了。不过仔细一看程序日期,硬盘里大多数可执行文件都被修改过了,用Macfee直接扫描没有问题,一旦运行,程序就报0_.ii文件有new malware.n病毒,然后原程序被运行。就好像原来的程序上加了一层可以被执行的病毒壳一样。不知道有没有办法清除,要是一个一个重新去下载就太麻烦了。

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2007-6-14 00:05:25| 字数 76| - 中国–广西–南宁 电信 | 显示全部楼层
1、去下专杀工具进行杀毒。
2、确保你的杀毒软件位最新的病毒库和补丁包,如MCAFEE应该是8.0I+PATCH14+5100引擎,然后对硬盘进行全面扫描
回复 支持 反对

使用道具 举报

606

回帖

0

积分

1903

资产值

入门会员 Rank: 1

注册时间
2003-5-29
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-6-14 00:21:35| 字数 89| - 美国 | 显示全部楼层
找了,没有找到专杀的工具,用了类似的熊猫烧香,飘雪,autorun,木马克星,antispyware之类的都扫描了,都说没有发现病毒。
我的mcafee怎么是8.5.0i的企业版?
回复 支持 反对

使用道具 举报

216

回帖

0

积分

244

资产值

入门会员 Rank: 1

注册时间
2007-3-28
发表于 2007-6-14 01:24:06| 字数 51| - 中国–重庆–重庆–南川区 电信 | 显示全部楼层
8.5.0i的企业版 带 SP1的。

加 Spybot 1.4,ZoneAlarm, ProcessGuard 吧。
T61P,W52037U, KindleFire, iPad1/2
NexusG1/5 三星Notes  尼康D80 GW H5 2.0T
回复 支持 反对

使用道具 举报

3161

回帖

43

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-1
发表于 2007-6-14 02:08:43| 字数 409| - 中国–贵州–黔东南苗族侗族自治州–凯里市 电信 | 显示全部楼层
QUOTE:
原帖由 ASP 于 2006-8-5 21:11 发表
这几天重装系统了N次,每次都是裸奔,一直裸奔了几个月,前几天终于发现T23很慢,用一些查木马的和卡巴程序查查,发现N多病毒或木马,特征如下(把所有隐藏属性取消(包括系统文件的隐藏)可以发现):
一、有一次裸奔后发现windows目录下有二个services.exe文件,安装卡巴并升级到最新病毒库查杀,能够发现但始终无法删除;
二、后来重装OS,再次裸奔又发现中了传说中的“中国龙”?特征是D盘下生成
autorun.inf内容如下:
[autorun]
OPEN=D:\pagefile.pif
还有一个文件是名为pagefile指向DOS的快捷方式的文件,在windows下发现二个winlogon.exe文件,红色图像里画有一条黑色的龙,我晕。卡巴发现了在删除时提示是系统文件,无法删除。



落雪木马?附落雪专杀工具。

[ 本帖最后由 ASP 于 2007-6-14 02:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
IBM 560E(报废)/R40(转手)/T23(被盗),闲置T42/X40/X220/K26*2
X62 (samsung PM851 mSata 512G+ Crucial MX500 500G)+ Elpida16G 1400*1050
X2100: i7-10510U, 64GB RAM, 1T M.2 + 1T HDD, 13in WQXGA LCD(300
回复 支持 反对

使用道具 举报

1万

回帖

117

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-4-28
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-6-14 02:28:11| 字数 19| - 中国–湖南–株洲 电信 | 显示全部楼层
也可以通过360卫士下专杀工具的。。。
你如迷恋哥,嫂子就是你...

蓝是那么滴天,白是那么滴云...
回复 支持 反对

使用道具 举报

606

回帖

0

积分

1903

资产值

入门会员 Rank: 1

注册时间
2003-5-29
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-6-14 04:08:28| 字数 34| - 美国 | 显示全部楼层
落雪和360也试过了,没效果。
现在这帮做病毒的越来越狠了**\ **\
回复 支持 反对

使用道具 举报

2199

回帖

20

积分

4433

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-3-27
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-6-14 05:57:46| 字数 6| - 中国–河北–沧州–任丘市 华通宽带 | 显示全部楼层
AV终结者?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
C:\>cls
C:\>cd\
C:\>dir/p
回复 支持 反对

使用道具 举报

1670

回帖

0

积分

2725

资产值

入门会员 Rank: 1

注册时间
2005-7-13
发表于 2007-6-14 17:49:19| 字数 131| - 中国–北京–北京 中移铁通 | 显示全部楼层
提交样本

new malware.n是启发式扫描出来的,能查不能杀。还是提交样本吧

将样本用zip格式单层压缩(不能有目录),文件数不超过30个,zip文件大小不超过3MB,加口令infected,发至以下地址:
virus_research@avertlabs.com
市场->销售->Mcafee技术支持->小网管->...
N410C A230 C110 3500 D830 699 D900...
回复 支持 反对

使用道具 举报

515

回帖

0

积分

3054

资产值

入门会员 Rank: 1

注册时间
2007-6-12
发表于 2007-6-14 18:03:54| 字数 162| - 中国–江苏–无锡–江阴市 电信 | 显示全部楼层
autorun.pif ? 不是autorun.inf ?

看看C:\Program Files\Common Files\Microsoft Shared\MSInfo目录下有没有近期生成的异常文件

咖啡杀毒能力不强,如果没办法杀掉的话,可以添加规则禁止任意autorun.pif, setup.exe运行,然后再装NOD32用深度扫描试试
回复 支持 反对

使用道具 举报

1121

回帖

0

积分

1339

资产值

入门会员 Rank: 1

注册时间
2004-9-8
发表于 2007-6-14 20:04:26| 字数 14| - 中国–湖南–湘潭 电信 | 显示全部楼层
专杀工具试一试。。。。。。。
R40 2724 mj1 pm1.3G 1024M  11m无线 40G Combo 15'1400*1050  双鼠标
回复 支持 反对

使用道具 举报

1

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2007-6-19
发表于 2007-6-19 13:36:15| 字数 16| - 中国–广东–深圳 电信 | 显示全部楼层
我也中了这个病毒了。真是烦死了。
回复 支持 反对

使用道具 举报

1万

回帖

107

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-19 14:04:28| 字数 22| - 中国–广东–东莞 博路电信科技公司 | 显示全部楼层
建议提交样本给杀毒厂商处理!
有时反应很快的!
回复 支持 反对

使用道具 举报

2677

回帖

0

积分

1913

资产值

入门会员 Rank: 1

注册时间
2006-7-10
发表于 2007-6-19 14:52:33| 字数 47| - 中国–上海–上海 电信 | 显示全部楼层
我的开机也有winlogon.exe进程啊`````
不过没什么中毒表现``MS是正常进程吧``
回复 支持 反对

使用道具 举报

504

回帖

0

积分

642

资产值

入门会员 Rank: 1

注册时间
2006-5-13
发表于 2007-6-19 14:58:30| 字数 19| - 中国–江苏–南京 电信 | 显示全部楼层
不知道怎么了啊
现在的病毒真的师厉害了啊
天涯的天涯究竟有多远……
回复 支持 反对

使用道具 举报

1577

回帖

19

积分

3372

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-12-29
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-6-19 15:20:48| 字数 57| - 中国–山东–青岛 联通 | 显示全部楼层
是不是传说中的威金病毒啊?

我也是中了这个病毒,用瑞星一查,402个exe文件被感染。。。。

系统重装ing。。。。。
回复 支持 反对

使用道具 举报

3223

回帖

0

积分

706

资产值

入门会员 Rank: 1

注册时间
2004-9-15
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-6-19 22:38:38| 字数 6| - 中国–海南–海口 电信 | 显示全部楼层
是威金病毒。
X32-2672-KLC
遥望未来!心随所想!
回复 支持 反对

使用道具 举报

1

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2007-10-4
发表于 2007-10-4 12:29:28| 字数 17| - 中国–广东–广州 电信/南方医科大学 | 显示全部楼层
为什么说到最后还是没有解决的办法啊
回复 支持 反对

使用道具 举报

7736

回帖

117

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-10-4 12:51:06| 字数 64| - 中国–广东–深圳 电信 | 显示全部楼层
带毒杀毒,怎么能杀干净?

建议备份资料,重装系统,先不要上网,也不要打开原来硬盘和里面的任何文件,安装杀毒软件,升级病毒库,再查毒
X1 Carbon 2018, 16 G ,1T SSD 4K HDR
X1 Carbon 2015, 16 G ,512G SSD
X220T, I5, 8G, 128G SSD
回复 支持 反对

使用道具 举报

6309

回帖

86

积分

4万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-3-10
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-10-4 17:57:22| 字数 43| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
这个病毒我前段时间用avg免费版轻松搞定,不信你试试。杀完毒做个autorun的免疫。
T43 廉颇老矣╮(╯▽╰)╭
回复 支持 反对

使用道具 举报

1725

回帖

29

积分

2717

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-7-17
发表于 2007-10-4 20:26:18| 字数 17| - 中国–湖北–武汉 电信 | 显示全部楼层
威金专杀应该可以的。
——我搞好了。
回复 支持 反对

使用道具 举报

14

回帖

0

积分

35

资产值

入门会员 Rank: 1

注册时间
2007-4-2
发表于 2007-10-5 20:50:40| 字数 65| - LAN | 显示全部楼层
现在的杀毒软件都没用,你的是中了威金或类似变种了。首先不EXE文件全删,然后不C格了,重装

winlogon.exe是正常的系统进程
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-12 12:07 , Processed in 0.228674 second(s), 72 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部