楼主: dongyishaonv
收起左侧

[已解决] 我被这个病毒烦透了,谁能给我个解决办法?

   关闭 [复制链接]
skylinext
发表于 2012-11-30 20:41:15 | 显示全部楼层
mmppp9898 发表于 2012-11-30 20:39
你的问题不必截图,我明白你的所问的!我已经正面回答!请看16楼!

我们首先先要拿到源文件再扫描才知道有毒没毒吧,你也太快下定论了,你怎么就知道这些文件没有毒,是误报呢?
sanhu35
发表于 2012-11-30 20:42:52 | 显示全部楼层
有程序在不断的下载病毒,要杀掉源头
mmppp9898
发表于 2012-11-30 20:43:38 | 显示全部楼层
奇迹虎_QIHOO 发表于 2012-11-30 20:41
我们首先先要拿到源文件再扫描才知道有毒没毒吧,你也太快下定论了,你怎么就知道这些文件没有毒,是误报 ...

我说了,我只是就已知条件分析!OK?楼主给的已知条件就那么多!我可不会无中生有,没有告诉我已知条件我自己创造已知条件!
如果他改变已知条件,我的结论同时就随着他的改变而作废!
dongyishaonv
头像被屏蔽
 楼主| 发表于 2012-11-30 20:49:16 | 显示全部楼层
奇迹虎_QIHOO 发表于 2012-11-30 20:31
你把隔离区里的文件还原,再去文件目录里把原文件发上来。

发了,你看看。
夜微凉
发表于 2012-11-30 20:51:51 | 显示全部楼层
目测是蠕虫
dongyishaonv
头像被屏蔽
 楼主| 发表于 2012-11-30 20:52:18 | 显示全部楼层
sanhu35 发表于 2012-11-30 20:42
有程序在不断的下载病毒,要杀掉源头

我也是知道这个,以前也有类似的木马。这种木马就是在system32 目录下载并运行 1---99.exe 的木马文件,目前的360,只能查杀这些。可是背后的头目却不知道在哪里。。。为了这个,我重装了5次以上的系统了。。
mmppp9898
发表于 2012-11-30 20:53:46 | 显示全部楼层
就你最新更新上传的“文件来”分析,得到的结论如下:
金山卫士表示安全!
小红伞最高启发表示安全!
微点表示安全!
VS在线多引擎检测 http://r.virscan.org/report/54fdca1805747d1947e4ada51cc5491e.html
VT在线多引擎检测 https://www.virustotal.com/file/ ... nalysis/1354279788/
火眼依然表示无行为http://fireeye.ijinshan.com/anal ... 533103c8&type=1
最后是否是威胁,仍然需要进一步观察,多取其他的证据!
mmppp9898
发表于 2012-11-30 20:56:07 | 显示全部楼层
dongyishaonv 发表于 2012-11-30 20:52
我也是知道这个,以前也有类似的木马。这种木马就是在system32 目录下载并运行 1---99.exe 的木马文件,目 ...

360的急救箱比较严格,有没有试一下?点360急救箱,管制进程,强力模式,全盘扫描看看!
z13667152750
发表于 2012-11-30 21:05:35 | 显示全部楼层
本帖最后由 z13667152750 于 2012-11-30 21:06 编辑
mmppp9898 发表于 2012-11-30 20:39
你的问题不必截图,我明白你的所问的!我已经正面回答!请看16楼!
以我不算短的用360的经验来判断,除 ...


360的隔离功能就是会改文件后缀为vir作为备份的

你从隔离区还原文件了当然又恢复原文件后缀了
mmppp9898
发表于 2012-11-30 21:09:00 | 显示全部楼层
z13667152750 发表于 2012-11-30 21:05
360的隔离功能就是会改文件后缀为vir作为备份的

你从隔离区还原文件了当然又恢复原文件后缀了 ...

这样么?我现在机器没装360,不十分清楚,但是我前两天卸载之前,看到是原文件的形式进去的啊?也许我孤陋寡闻了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 08:36 , Processed in 0.098448 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表