作者alex817 (艾力克斯)
看板AntiVirus
标题Re: [中毒] Trojen系列的毒
时间Tue Jun 3 15:46:20 2008
※ 引述《luckyoxalis (爱要走,就不会回头)》之铭言:
: Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
: 1.问题描述:
: 请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
: 小红伞的自动防护会一直跳出拦截到病毒的视窗,
: 若将自动防护关掉则电脑会变得十分缓慢。
: (已爬自行尝试扫毒,仍是没办法,又赶着做报告,只好麻烦各位高手……)
: 2.扫毒报告:
: 请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
: 如会扫描很久请最少扫描以下位置:
: C:\Windows\System32 C:\Windows C:\Program Files
: http://sun.cis.scu.edu.tw/~92a39/upload/30156.txt
: 中的毒为:
: TR/PSW.OnlineGames.ajus
: HEUR/Malware
: TR/Spy.Gen
: TR/Spy.KeySpy.U
: TR/Agent.qsy.2
: TR/PSW.OnlineGames.alae
: TR/Inject.cky
: TR/PSW.OnlineGames.ajrr
: 小红伞扫到的大部分是在「Temp」和「System32」资料夹里。
你已经中了BB变种病毒了
因为你关掉自动防护的保护
病毒在无防毒软体的保护下开始自我复制
此BB变种病毒会替换掉explorer.exe
在temp目录下一开机时有BB.exe
後来会生z1.exe~z30.exe会自动执行每个zXX档里面的病毒
因为你关掉防毒软体所以z1~z30执行後,就是你上面中的那些有的没有的病毒了
解毒方法:
1.先用hijackthis把explorer.exe後面带的东西给fix
2.将防毒软体更新新的病毒码
3.用乾净的开机片将乾净的explorer.exe覆盖到windows\explorer.exe
4.用其他"非中毒本机帐号"用防毒软体清除硬碟所有病毒
清除完在试试
记住中此病毒的人,千万不要关掉防毒软体的防护
赶快用hijackthis修正explorer带的参数
和乾净的explorer覆盖过去就可以解决了
不然z1.exe~z30.exe一中了以後
就有得你解了
※ 编辑: alex817 来自: 60.248.10.226 (06/03 16:06)