找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 4808|回复: 44

最新Logo1_.exe变种,哥几个来瞧瞧!(以解决)

[复制链接]
发表于 2007-4-5 14:54:09 | 显示全部楼层 |阅读模式
Logo1_.exe这个在windows目录下,
还生成C:\WINDOWS\uninstall\rundl132.exe,这个文件,还有1个,我忘了在那里了!
在C盘根目录下有_desktop.ini文件,
感染可执行文件!
问题在于感染的可执行文件不能恢复!我用超级巡警无效,卖咖啡无效,咔吧无效.都说没毒,但绝对被感染了!?!(我都升级了)
我现在下了两个专杀,希望不大!
MD,不会真是个最新变种吧??特征码还无法识别??

[ 本帖最后由 鹤冲天 于 2007-4-5 09:05 PM 编辑 ]
发表于 2007-4-5 14:57:38 | 显示全部楼层
貌似不是新变种..
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:03:29 | 显示全部楼层
兄弟有办法不?
回复

使用道具 举报

发表于 2007-4-5 15:06:57 | 显示全部楼层
我也是关注.学习.解决还得等6618来看看..
回复

使用道具 举报

发表于 2007-4-5 15:07:10 | 显示全部楼层
回复

使用道具 举报

发表于 2007-4-5 15:09:46 | 显示全部楼层
原帖由 弄潮儿-NET 于 2007-4-5 03:07 PM 发表
format c:

如果他C盘是NTFS格式呢??然后D盘上有大量资料..

我之前有见过这个东东..但我也没有去找什么方法杀.因为那是客户的机子.
不能花太多时间去搞,我装的机全做有一键还原..就直接备份资料还原系统..
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:10:54 | 显示全部楼层
晕,
它在C盘生成的文件不是问题!问题在于被感染的可执行文件无法恢复!!
我不能都格了吧!呵呵,这也太夸张了!
回复

使用道具 举报

发表于 2007-4-5 15:13:18 | 显示全部楼层
把感染的上报到杀毒软件,等几天再升级来杀……
回复

使用道具 举报

发表于 2007-4-5 15:13:47 | 显示全部楼层
原帖由 弄潮儿-NET 于 2007-4-5 03:13 PM 发表
把感染的上报到杀毒软件,等几天再升级来杀……

:L :L :L
回复

使用道具 举报

发表于 2007-4-5 15:18:20 | 显示全部楼层
试试这个威金专杀工具能不能杀掉跟清除掉:
http://bbs.wuyou.net/attachment.php?aid=8573
回复

使用道具 举报

发表于 2007-4-5 15:20:40 | 显示全部楼层
下载后,先把它的后缀名改为BAT再运行。
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:20:49 | 显示全部楼层
原帖由 弄潮儿-NET 于 2007-4-5 03:13 PM 发表
把感染的上报到杀毒软件,等几天再升级来杀……

实在不行也只能这样了!
回复

使用道具 举报

发表于 2007-4-5 15:23:05 | 显示全部楼层
原帖由 鹤冲天 于 2007-4-5 03:20 PM 发表

实在不行也只能这样了!

先试试那个专杀工具吧
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:26:23 | 显示全部楼层
晕,
说是能杀!
但杀完后,文件无法运行了!
他是什么原理?
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:27:08 | 显示全部楼层
原帖由 6618 于 2007-4-5 03:20 PM 发表
下载后,先把它的后缀名改为BAT再运行。

我的EXE文件关联并没有被修改!
但我还是改成BAT了!
回复

使用道具 举报

发表于 2007-4-5 15:31:56 | 显示全部楼层
原帖由 鹤冲天 于 2007-4-5 03:26 PM 发表
晕,
说是能杀!
但杀完后,文件无法运行了!
他是什么原理?

是不是所有的EXE都无法运行?
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:34:57 | 显示全部楼层
现在的情况是这样的,可执行文件被感染,如果执行,将再次在我的C盘生成那几个文件,
但程序可以运行,
用专杀杀过后,这个文件是无法运行了!不是一样的问题!
回复

使用道具 举报

发表于 2007-4-5 15:35:43 | 显示全部楼层
下载下来,解压,导入注册表再试:

EXEFILE.rar

356 Bytes, 下载次数: 27, 下载积分: 无忧币 -2

回复

使用道具 举报

发表于 2007-4-5 15:37:47 | 显示全部楼层
原帖由 鹤冲天 于 2007-4-5 03:34 PM 发表
现在的情况是这样的,可执行文件被感染,如果执行,将再次在我的C盘生成那几个文件,
但程序可以运行,
用专杀杀过后,这个文件是无法运行了!不是一样的问题!

如果是这样,那个专杀是修复不了这个新的变种了,不知你杀了多少,赶紧停止,不要再杀了。
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:42:44 | 显示全部楼层
没杀几个,我就试了2个,没事的,不会有什么损失的!呵呵!!
回复

使用道具 举报

 楼主| 发表于 2007-4-5 15:45:55 | 显示全部楼层
上报可疑病毒,金山报是已知病毒,那怎么就杀不了呢???
金山也就算了,咔吧也不行??!奇怪!
回复

使用道具 举报

发表于 2007-4-5 15:54:08 | 显示全部楼层
我也要..研究一下..
回复

使用道具 举报

 楼主| 发表于 2007-4-5 16:06:15 | 显示全部楼层
病毒现在是无法运行的,我用注册表+卖咖啡,既限制它生成又限制它运行!
病毒早以不是威胁,关键就是偶大量的可执行文件!
为了防止被新人误下载,我加了权限90分

[ 本帖最后由 6618 于 2007-4-5 09:10 PM 编辑 ]

rundl132.exe.rar

62.53 KB, 阅读权限: 50, 下载次数: 10, 下载积分: 无忧币 -2

这是病毒生成的文件

huigezifint2005(1).rar

389.63 KB, 阅读权限: 50, 下载次数: 8, 下载积分: 无忧币 -2

这是被病毒感染的文件

回复

使用道具 举报

 楼主| 发表于 2007-4-5 16:09:25 | 显示全部楼层
我现在也没时间搞它了,等晚上回来吧!!
我答应儿子今天给他买个电动汽车的,我现在要去履行诺言了!
感谢各位,我们晚上见!!
下线后,我用金山的专杀先杀着,看有希望嘛!!
回复

使用道具 举报

发表于 2007-4-5 16:20:44 | 显示全部楼层
下载了,谢谢,在公司用的KV2006最新的病毒库下载的时候KV一点反应都没有,这个威金确实是新的变种。

[ 本帖最后由 6618 于 2007-4-5 04:41 PM 编辑 ]
0.GIF
回复

使用道具 举报

发表于 2007-4-5 16:36:35 | 显示全部楼层
果然厉害,拿个旧硬盘试试看
回复

使用道具 举报

发表于 2007-4-5 19:19:31 | 显示全部楼层
用卡巴扫也没反应。。
222.JPG
回复

使用道具 举报

发表于 2007-4-5 19:38:42 | 显示全部楼层
我下载了病毒样本,用了好几种工具都不行,最后添加到这个工具里,能成功清除病毒且正常使用。估计这个工具能清除且修复受感染的可执行文件。
0.GIF

ArFix.rar

96.21 KB, 下载次数: 41, 下载积分: 无忧币 -2

回复

使用道具 举报

发表于 2007-4-5 19:45:03 | 显示全部楼层
试试看。。
回复

使用道具 举报

发表于 2007-4-5 19:46:51 | 显示全部楼层
的确修复成功。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-19 22:54

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表