找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2831|回复: 10

请教 mstscccc.exe 病毒?

[复制链接]
发表于 2014-1-25 20:40:06 | 显示全部楼层 |阅读模式
C:\Program Files\Common Files\Microsoft Shared\bte\bte\mstscccc.exe 文件是什么,开机报错,无法删除,连C:\Program Files\Common Files\Microsoft Shared\bte目录都进不去,PE下不行,pctools
.exe也无法删除
 楼主| 发表于 2014-1-25 21:05:11 | 显示全部楼层
刚刚用一键ghost自带的DOS工具箱,在DOS下删除了
回复

使用道具 举报

 楼主| 发表于 2014-1-25 21:28:23 | 显示全部楼层
发现了一个批处理文件,内容如下:
cacls "C:\Program Files\Common Files\Microsoft Shared\bte\bte" /d everyone  /e
cacls "C:\Program Files\Common Files\Microsoft Shared\bte" /d everyone  /e
回复

使用道具 举报

 楼主| 发表于 2014-1-25 21:31:54 | 显示全部楼层
再研究发现,其中一个文件,扩展名为ini,改为exe后,属性为上海盛大网络发展有限公司版权所有
回复

使用道具 举报

 楼主| 发表于 2014-1-25 21:39:24 | 显示全部楼层
C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹
回复

使用道具 举报

 楼主| 发表于 2014-1-25 21:40:20 | 显示全部楼层
上海盛大网络发展有限公司是做什么的啊,扩展名为ini,改为exe红伞直接运行了阻止了
回复

使用道具 举报

 楼主| 发表于 2014-1-25 21:49:27 | 显示全部楼层
电脑上没有人玩盛大的东西,删除之后,自动改名之后创建h:\msinfo.jpg
回复

使用道具 举报

 楼主| 发表于 2014-1-26 10:13:50 | 显示全部楼层
怎么没有人指导一下呢?
这个所谓“上海盛大网络发展有限公司版权所有”的东西,病毒无疑啊。
删除之后,自动建立其他名称的文件夹,并赋予禁止任何用户访问的权限。
当我打算清理注册表时,居然自动关机。
自动重启之后,平时从不设置登录密码的账户,居然给加上密码了。
幸亏经常在论坛学习,用密码清除工具清除了密码。
再次重启,系统主题没有了,加载了好多服务项,自动打开文档文件夹
回复

使用道具 举报

 楼主| 发表于 2014-1-28 18:33:23 | 显示全部楼层
这个东西究竟是什么东西呢,今天在其他论坛也看见有人讨论
http://bbs.kafan.cn/thread-1318444-1-1.html
请各位前辈指点迷津,不改扩展名,红伞根本没有反应

文件属性

文件属性
回复

使用道具 举报

 楼主| 发表于 2014-1-28 18:39:30 | 显示全部楼层
刚刚把它上传到网盘了,请有经验的前辈研究一下,提醒,估计应该是病毒啊
http://115.com/lb/5lbecdsbsm0v#
MSInfo.zip
115网盘礼包码:5lbecdsbsm0v
回复

使用道具 举报

 楼主| 发表于 2014-1-28 18:56:20 | 显示全部楼层
刚刚又用norton antivirus 扫描,没有发现
扫描统计信息:
  扫描时间: 1 秒
  Scan 目标: G:\)————\MSInfo
计数:
  扫描的项目总数: 14
  - 文件和目录: 14
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 0
  已解决的项目总数: 0
  需要注意的项目总数: 0


已解决的威胁数:
未解决任何风险

未解决的威胁数:
没有未解决的风险

这么强大的病毒???
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-5-20 07:17

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表