主题 : 【求助】奇怪的病毒?
个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
楼主  发表于: 2008-08-30 17:17

【求助】奇怪的病毒?

其实是我的错,给人装完系统后忘了给他关自动播放,此人还是班里经手大量H片的人,结果在某次插接U盘后,感染病毒了!?
杀毒软件是小红伞高级版……
状况:
1.每次开机都发现桌面上的快捷方式的指向被修改,双击后小红伞报错拒绝运行,因为里面有malware……
2.用小红伞狂杀病毒500多,都是malware。C盘很少,G盘很多(里面的文件就别提了,发个文件夹名都怕被删)……
3.下次开机还是这样……

其实是想给他再装系统的,但是又想,找不到病毒发源的地方,重做也白搭呀。用sreng查,没有可疑的开机项,windows清理助手,没有流氓软件,每个盘符下又都没有autorun类的可疑东西……

我想问问各位有没有见过如此的病毒?或是恶意软件?有的话请提供一些相关的信息,不胜感谢!
(合着我是罪人啊……)
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……
个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
沙发  发表于: 2008-08-30 23:12

引用
引用第1楼honestxw于2008-08-30 22:31发表的  :
帮你找了一下,看下这个http://zhidao.baidu.com/question/34754909.html
这个病毒还真没见过,以后小心哦

感谢您的热心,但是,我提到的malware并不是特指一种病毒,malware的意思是“恶意软件”,小红伞对病毒的一种分类罢了……
怀疑病毒隐藏到了系统还原里面,现在关闭了所有驱动器上的系统还原,还换了个avast! PRO,起码解决了该用户不懂E语的问题……
慢慢再看吧……

继续说明:
它是这样修改快捷方式的路径的:
想开千千,发现被指向了ttplayero.exe,注意这个多出来的o……
想开firefox,发现被指向了firefox_run.exe……
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……
个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
板凳  发表于: 2008-08-31 15:44

现在让他凑合着用呢,重装一次系统我还嫌烦呢……
卡巴2009就暂时不予考虑了……
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……