首页
社区
课程
招聘
[旧帖] [求助]请高手帮忙分析清除一个恶意程序 0.00雪花
发表于: 2009-5-26 20:23 1555

[旧帖] [求助]请高手帮忙分析清除一个恶意程序 0.00雪花

2009-5-26 20:23
1555
在网址上面下载了一个不知道什么东西的小软件,经卡巴杀毒安全以后,放心大胆得运行,没想到却一下就中招了%

运行后弹出一个“压缩文件格式未知或数据库文件损坏”

点击确定以后,源文件被删除,

几分钟以后qq自动重启,

又几分钟后弹出NVIDIA指令错误!

以后每次登陆qq时有病毒下载提示! 将此文件上交瑞星专家了,诊断报告就一“不是病毒”那个伤心啊~~第一次想他是病毒了……555~~~

望高手能帮助分析一下,告知怎样完全清除,小弟在这里谢谢了!

此程序见附件!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人又肯帮忙吗???
2009-5-27 14:09
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

c:\windows\temp 这个文件夹粉碎或删除吧
2009-5-27 14:21
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
4
病毒,已确认!
2009-5-27 16:48
0
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
里面除了卡巴斯基的监控文件以外,没有任何东西……
2009-5-28 13:56
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
病毒.重装系统吧,不要研究病毒了
2009-5-28 14:13
0
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
动不动就重装……那还有学习的必要吗???鄙视你……
2009-5-28 16:37
0
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
还有人在没?我不想他石沉大海了~~
2009-5-29 21:25
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
病毒猛不?要是够劲的,就把样本传上来
2009-5-29 21:28
0
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
三楼说的没错,是c:\windows\temp目录下,会有一个ppsop.exe和Perflib_perfdata_212ms.dat的文件,是病毒放说的,把这人文件夹粉碎吧
2009-5-29 22:19
0
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
早就上传的了……
2009-5-30 10:55
0
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
刚刚试验了一下,确实是这样滴……貌似以前自己清理的时候就把它们全部清理掉了&……所以未能发现……对不起我亲爱的三楼了……
2009-5-30 10:56
0
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
兄弟~对不起……原来自己能力有限没明白过来~~谢谢!
2009-5-30 10:58
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
使用冰刃或者wsyscheck 干掉那个文件夹 基本就ok了

因为病毒样本只要的动作就是往temp文件夹里写文件
2009-5-31 11:51
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我来看看...
2009-6-1 00:34
0
游客
登录 | 注册 方可回帖
返回
//