查看: 2904|回复: 4
收起左侧

[讨论] 如何对付New Malware.j?

[复制链接]
weikings
发表于 2007-1-8 22:34:00 | 显示全部楼层 |阅读模式
小弟不幸中了New Malware.j(McAfee 8.5i,DAT 4932查出)不知道是病毒还是木马?症状如下:
网络时断时续
无法选择“显示隐藏文件”选项,选择确定后还是会被改回去
注册表上的RUN选项里多了一项C:\WINDOWS\SVCHOST.EXE(大写),对应的值是C:\WINDOWS\MDM.com
手动将其删除后,出现了1分钟后关机的提示,和冲击波类似,进入安全模式也会出现
在正常启动后的进程里会找到SVCHOST.EXE,正常的应该是全小写的,而且是在c:\windows\win32目录下面
将C盘格式化后还是无法将其清除,最后将硬盘低格
可怜我的毕业论文还在被感染的优盘里~~~
不知道该怎么办?大家讨论讨论吧,有哪位兄弟遇见过?
诺顿无法查出,卡巴会被它干掉,只有咖啡还能找到,并且制止它的扩散,但是对已经感染的还是没法清除。

[ 本帖最后由 weikings 于 2007-1-8 22:40 编辑 ]
小邪邪
发表于 2007-1-8 22:40:57 | 显示全部楼层
这个东西又是威金的新变种 做好最坏打算先吧。。。。。

记得以后一定要做好防御规则在前,一旦中招,后果不堪设想的
Loneliness
发表于 2007-1-8 22:47:03 | 显示全部楼层
可怕的东西。。。。
更知道咖啡的好处了
小邪邪
发表于 2007-1-8 22:57:57 | 显示全部楼层
mcafee8.5i的处理方式一定会是把这些已被感染的文件直接扔隔离区里去,赶紧去隔离区里看看被隔离文件还在不,在的话那先别动,(但目前似乎并没有什么很有效的修复方法)
weikings
 楼主| 发表于 2007-1-9 19:29:06 | 显示全部楼层
谢谢楼上各位朋友的热心帮助!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 09:39 , Processed in 0.122822 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表