楼主: 山无陵
收起左侧

[讨论] 有谁见过这样的文件吗?

[复制链接]
山无陵
 楼主| 发表于 2007-4-16 07:35:44 | 显示全部楼层
我试过五楼的方法,下面是试验的结果:

E:是这样,F:也是这样。就是check有错误,需要关闭。

[ 本帖最后由 山无陵 于 2007-4-16 07:38 编辑 ]
checkdsk副本.jpg
qqq000@qq.com
头像被屏蔽
发表于 2007-4-16 07:47:13 | 显示全部楼层

蠕虫病毒

蠕虫病毒
山无陵
 楼主| 发表于 2007-4-16 12:08:06 | 显示全部楼层
1、我先用威金杀虫剂杀毒,清除了几百个viking.b,情况还是一样。
2、我刚升级的卡巴kis,查杀,发现有下列病毒:
     (1)Worm.Win32.Viking.du,还有一百零六个。
     (2)木马程序 Trojan-Downloader.Win32.Agent.bja,十个。
     (3)木马程序Trojan-downloader.win32.agent.bev,一个。
     (4)病毒virus.win32.delf.av,五个。
     这些病毒,卡巴都能顺利清除。
3、过后,这些奇怪的文件就没了,糊里糊涂的就杀了。我就没弄明白,这到底哪一种病毒生成的呢?是威金,是木马,还是wirus.win32.delf.av?
山无陵
 楼主| 发表于 2007-4-16 12:09:31 | 显示全部楼层
感谢各位的提点和关注!
ggmj
发表于 2007-4-16 12:41:32 | 显示全部楼层
最好从卡巴的备份中提几个样本发上来,对这个东东还真是有兴趣
CL7
发表于 2007-4-16 12:41:32 | 显示全部楼层
逮到样本没有??
山无陵
 楼主| 发表于 2007-4-17 01:10:57 | 显示全部楼层
我不知怎么样逮样本呀?
ALEXBLAIR
发表于 2007-4-17 01:16:13 | 显示全部楼层
卡巴的备份中还原文件,然后打包就可以了。
山无陵
 楼主| 发表于 2007-4-17 01:34:49 | 显示全部楼层
好的,我明天给你。这是机房的机器,我要到明天上班后给你。先发一个杀毒之前的360报告和卡巴扫描的结果吧,有兴趣的话,您就看一下。
山无陵
 楼主| 发表于 2007-4-17 01:35:39 | 显示全部楼层
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-04-15
07:16:23
诊断平台: Microsoft Windows XP
Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:247MB - 当前可用内存:57MB
100 - 未知 - Process: show_b.exe [] - C:\Ltdrv\Show_B.exe
100 - 未知 - Process: TDHelp32.exe [] - C:\WINDOWS\system32\TDHelp32.exe
100 - 未知 - Process: StudentEx.exe [e-Learning Class Standard Student Side Program] - C:\Program Files\TopDomain\e-Learning Class Standard 4.00\StudentEx.exe
100 - 未知 - Process: srvany.exe [] - c:\ltdrv\srvany.exe
100 - 未知 - Process: GATESRV.exe [] - C:\Program Files\TopDomain\e-Learning Class Standard 4.00\GATESRV.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.hao123.com/
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}] - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -
O4 - 未知 - HKLM\..\Run: [Show_B] [] C:\Ltdrv\Show_B.exe
O4 - 未知 - HKLM\..\Run: [part559] [] c:\ltdrv\part559.exe ltrun
O4 - 未知 - HKLM\..\Run: [TopDomainTDHelper] [] C:\WINDOWS\system32\TDHelp32.exe
O4 - 未知 - HKLM\..\Run: [TopDomainStudent] [] C:\Program Files\TopDomain\e-Learning Class Standard 4.00\StudentEx.exe RunServices
O9 - 未知 - Extra button: &FlashGet(HKLM) - C:\PROGRA~1\FLASHGET\flashget.exe
O23 - 未知 - Service: ltdrv [ltdrv] - c:\ltdrv\srvany.exe - (running)
O23 - 未知 - Service: STUDSRV [Student Service] - C:\Program Files\TopDomain\e-Learning Class Standard 4.00\GATESRV.exe - (running)


[ 本帖最后由 山无陵 于 2007-4-17 01:38 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 22:06 , Processed in 0.120555 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表