楼主: joy225
收起左侧

[病毒样本] 求助,电脑似乎中了威金。专杀除不掉,红伞什么的都试过。

[复制链接]
aymf1710
头像被屏蔽
发表于 2009-5-13 00:09:33 | 显示全部楼层
友情一下
norman6810
发表于 2009-5-13 00:09:44 | 显示全部楼层
样本都传到在线多引擎扫描啦!
没一家报的啊!连可疑都没有。。。。
http://www.virustotal.com/zh-cn/ ... e986d5864b8021ddf4f
Blackdavid
发表于 2009-5-13 00:14:48 | 显示全部楼层
试一下卡巴。貌视我有一同学也中的,用卡巴杀掉了。不过感染的文件没弄掉
凝逸反毒
发表于 2009-5-13 06:21:07 | 显示全部楼层
感染的文件.
发上来
]
左手
发表于 2009-5-13 07:41:46 | 显示全部楼层
2009-05-13 07:41:01    创建文件      操作:阻止并结束进程
进程路径:C:\WINDOWS\system32\ntvdm.exe
文件路径:C:\WINDOWS\TEMP\scs3.tmp
触发规则:应用程序规则->A04-常见修改程序组->*.*->%windir%\*


2009-05-13 07:41:01    创建文件      操作:阻止并结束进程
进程路径:C:\WINDOWS\system32\ntvdm.exe
文件路径:C:\WINDOWS\scs4.tmp
触发规则:应用程序规则->A04-常见修改程序组->*.*->%windir%\*

====

运行了出现这个玩意,STVDM~
kingsheet
发表于 2009-5-13 09:03:06 | 显示全部楼层
过卡巴
joy225
 楼主| 发表于 2009-5-13 10:14:02 | 显示全部楼层
样本文件杀不出可能是我用专杀工具和杀毒软件清理过的原因吧,但是似乎这些文件都顺坏了,是不是要把这些文件都删除了??
llxxinjjun
发表于 2009-5-13 10:39:26 | 显示全部楼层
组策略拦了,庆幸下[:1:]
htyhzd 该用户已被删除
发表于 2009-5-13 10:44:07 | 显示全部楼层
尝试一下f-secure,我原来是这么搞定的
joy225
 楼主| 发表于 2009-5-13 13:53:28 | 显示全部楼层
请问19楼的····原来搞定后,感染过的文件你有没有删除?   有没有帮恢复回来?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 06:34 , Processed in 0.122978 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表