查看: 10461|回复: 64
收起左侧

[讨论] 病毒来势汹汹,红伞竟然轻易被过

   关闭 [复制链接]
qq408217725
发表于 2009-12-22 19:13:09 | 显示全部楼层 |阅读模式
本帖最后由 qq408217725 于 2009-12-23 00:38 编辑

我的U盘插了一下学校的电脑,再插我的电脑就中毒了,单击我的电脑就出现这个对话框

而且C盘和其他盘的根目录多了一些不明的文件夹。
虽然我知道学校的电脑有毒,但没想到这么轻易就过了红伞。各位高人,求救啊~~~~(红伞扫不出病毒,我下了360顽固木马专杀查处N多木马,不过还是没解决问题)



后记:我把红伞卸了装了刚好前几天下的诺顿企业版11.0,顺便试一下,诺顿倒是能检测到我U盘上的病毒。又下了360顽固木马专杀,扫了一遍,扫出N个木马,不过问题好像还没完全解决(解决了文件夹变成快捷方式的问题,我的电脑双击的时候还是老样子),我又重启了两三次,不知道是不是诺顿把病毒清除了,现在已经恢复正常~~~好吧360也有一点功劳。

诺顿导出的日记文件:(样本就没有了,隔离区的都被我删除了)
文件名风险操作风险类型原始位置计算机用户状态当前位置主要操作次要操作记录来自操作说明
avadmin.exeAdware.Aurora需要重新启动 -已隔离广告软件C:\Program Files\Avira\AntiVir Desktop\ghost-PCSYSTEM受感染隔离需要重新启动 -隔离需要重新启动 -不操作 (仅记录)自动防护扫描已经成功地隔离了文件。
1887644164.vbsVBS.Runauto需要重新启动 -已隔离文件C:\ghost-PCSYSTEM受感染隔离需要重新启动 -清除安全风险需要重新启动 -隔离自动防护扫描已经成功地隔离了文件。
avadmin.exeAdware.Aurora需要重新启动 -部分 (非致命失败)广告软件C:\Program Files\Avira\AntiVir Desktop\ghost-PCSYSTEM受感染C:\Program Files\Avira\AntiVir Desktop\需要重新启动 -隔离需要重新启动 -不操作 (仅记录)自动防护扫描隔离部分成功。
vbrca8f.vbsVBS.Runauto需要重新启动 -部分 (致命失败)文件c:\Users\Administrator\AppData\Local\Temp\ghost-PCAdministrator受感染c:\Users\Administrator\AppData\Local\Temp\需要重新启动 -清除安全风险需要重新启动 -不操作 (仅记录)手动隔离区扫描清除部分成功。
vbr514a.vbsVBS.Runauto需要重新启动 -部分 (致命失败)文件c:\Users\Administrator\AppData\Local\Temp\ghost-PCAdministrator受感染c:\Users\Administrator\AppData\Local\Temp\需要重新启动 -清除安全风险需要重新启动 -不操作 (仅记录)手动隔离区扫描清除部分成功。
vbr6c0b.vbsVBS.Runauto需要重新启动 -部分 (致命失败)文件c:\Users\Administrator\AppData\Local\Temp\ghost-PCAdministrator受感染c:\Users\Administrator\AppData\Local\Temp\需要重新启动 -清除安全风险需要重新启动 -不操作 (仅记录)手动隔离区扫描清除部分成功。
avadmin.exeAdware.Aurora重新启动处理广告软件C:\Program Files\Avira\AntiVir Desktop\ghost-PCAdministrator受感染C:\Program Files\Avira\AntiVir Desktop\删除不操作 (仅记录)自动防护扫描正在执行重新启动后的风险处理。
1887644164.vbsVBS.Runauto重新启动处理文件C:\ghost-PCAdministrator受感染C:\删除不操作 (仅记录)自动防护扫描正在执行重新启动后的风险处理。
vbrca8f.vbsVBS.Runauto重新启动处理文件c:\Users\Administrator\AppData\Local\Temp\ghost-PCAdministrator受感染c:\Users\Administrator\AppData\Local\Temp\删除不操作 (仅记录)手动隔离区扫描正在执行重新启动后的风险处理。
vbr514a.vbsVBS.Runauto重新启动处理文件c:\Users\Administrator\AppData\Local\Temp\ghost-PCAdministrator受感染c:\Users\Administrator\AppData\Local\Temp\删除不操作 (仅记录)手动隔离区扫描正在执行重新启动后的风险处理。
avadmin.exeAdware.Aurora重新启动处理广告软件C:\Program Files\Avira\AntiVir Desktop\ghost-PCAdministrator受感染C:\Program Files\Avira\AntiVir Desktop\删除不操作 (仅记录)自动防护扫描正在执行重新启动后的风险处理。
vbr6c0b.vbsVBS.Runauto重新启动处理文件c:\Users\Administrator\AppData\Local\Temp\ghost-PCAdministrator受感染c:\Users\Administrator\AppData\Local\Temp\删除不操作 (仅记录)手动隔离区扫描正在执行重新启动后的风险处理。
不可用Tracking Cookie已删除跟踪软件不可用ghost-PCAdministrator已删除已删除隔离不操作 (仅记录)手动扫描已成功地删除了文件。
avadmin.exeAdware.Aurora未决分析广告软件C:\Users\Administrator\AppData\Local\Temp\RarSFX0\basic\ghost-PCAdministrator受感染C:\Users\Administrator\AppData\Local\Temp\RarSFX0\basic\隔离不操作 (仅记录)自动防护扫描
avadmin.exeAdware.Aurora需要重新启动 -拒绝访问广告软件C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\ghost-PCAdministrator受感染C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\需要重新启动 -隔离需要重新启动 -不操作 (仅记录)自动防护扫描
avadmin.exeAdware.Aurora重新启动处理广告软件C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\ghost-PCAdministrator受感染C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\删除不操作 (仅记录)自动防护扫描正在执行重新启动后的风险处理。
2075335663.vbsVBS.Runauto已隔离文件D:\ghost-PCAdministrator受感染隔离清除安全风险隔离自动防护扫描已经成功地隔离了文件。
1001345934.vbsVBS.Runauto已隔离文件I:\ghost-PCAdministrator受感染隔离清除安全风险隔离自动防护扫描已经成功地隔离了文件。
jwgkvsq.vmxW32.Downadup.B已通过删除清除文件I:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\ghost-PCAdministrator已删除已删除清除安全风险隔离自动防护扫描已成功地删除了文件。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq408217725
 楼主| 发表于 2009-12-22 19:16:57 | 显示全部楼层
等待高人的出现~~~
jgsports
发表于 2009-12-22 19:24:52 | 显示全部楼层
用360 我看还是免了吧,它本身不就是个大木马吗!还是装个hips得了!!
hooray1111
发表于 2009-12-22 19:28:33 | 显示全部楼层
装个绿杀呗 不行就重做系统
qq408217725
 楼主| 发表于 2009-12-22 19:39:10 | 显示全部楼层
好吧,我装了诺顿,重启了几次,貌似解决了
我很臭屁
发表于 2009-12-22 19:40:01 | 显示全部楼层
呵呵,,u盘传染的可不是一般的,,最好根据特征找专杀工具哦!!
而且,机房学校和外面的公共场合电脑跟个毒窝似的哦!
最好插u盘,先不急着打开,,先扫描一下,用不了多长时间的!
qq408217725
 楼主| 发表于 2009-12-22 19:45:29 | 显示全部楼层
呵呵,,u盘传染的可不是一般的,,最好根据特征找专杀工具哦!!
而且,机房学校和外面的公共场合电脑跟个 ...
我很臭屁 发表于 2009-12-22 19:40
我对红伞失去了信心,已经卸载了~~~悲剧啊~
Jameshandsome
发表于 2009-12-22 19:50:47 | 显示全部楼层
几个星期前我也一样,也卸了红伞…推荐用USBCleaner
qq408217725
 楼主| 发表于 2009-12-22 19:53:19 | 显示全部楼层
几个星期前我也一样,也卸了红伞…推荐用USBCleaner
Jameshandsome 发表于 2009-12-22 19:50
USBCleaner?好。我去试一下
YYHH
发表于 2009-12-22 20:13:23 | 显示全部楼层
装hips,一切都简单了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-7 09:31 , Processed in 0.140424 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表