老鬼
上将(超级版主)
数字人生
发现可疑文件: 不久前论坛有反映网镖应用规则里面出现大量文件描述为 TODO的程序规则(注意文件图标 病毒伪装的很到位),当时提取了相应的文件 毒霸不能查杀
关于病毒的原理的YY: 由于偶没有整到病毒的主体(估计已经自焚了),经过对于用户的一些信息的分析,个人认为此病毒是这样子的,在相应的目录下 查找.lnk 快捷方式,然后通过快捷方式找到相应的程序,提取图标和自身的一些代码组合以后生成病毒体,然后修改快捷方式指向病毒体,于是乎当你点击金山毒霸快捷方式的话其实运行的是病毒的call.exe 导致毒霸报毒或者网镖拦截
现象: 1 网镖程序规则发现大量文件描述为TODo的程序规则 2 点击桌面快捷方式的时候毒霸报毒,然后快捷方式失效
解决方案: 1 上传相应的报毒文件以便进一步确认 首先 你可以暂时关闭网络 然后关闭金山毒霸的文件实时监控(就是点击 驻留那个红色盾牌 右键 关闭文件实时监控) 然后 打开毒霸主程序 工具-----病毒隔离系统---选择被感染的文件 然后右键还原到 选择一个目录 打包上传到这个帖子里面 建议多传几个 ^_^ 2 升级病毒以后全盘杀毒,干掉病毒体(毒霸已经可以查杀) 3 手工修复常用程序的快捷方式(这个链接不好改,常用的就自己修改下吧 其他不常用的就别理他)
如果遇到这个问题建议反馈下最近有安装什么游戏,什么软件或者访问过什么网站论坛之类的信息有助于问题的定位
搜索更多相关主题的帖子: 毒霸 PcStartT TODO 失效 解释
查看详细资料
TOP
新兵
列兵
2008-8-28 01:18, 下载次数: 3 , 阅读权限: 255
2008-8-28 01:26, 下载次数: 130
特邀嘉宾
空军5星上将军
原帖由 KSDB10895582 于 2008-8-28 01:18 发表 把防病毒软件撤了。可以上传了。我把中毒的daemon上传。
查看个人网站
六级士官
原帖由 ll_cf 于 2008-8-28 00:35 发表 刚刚在网上搜索了一下越来越多的人中了,不过有很多都是升级了系统补丁,然后又有幻想的游戏(捆绑了c8的),就中的比较多。
2008-8-28 14:47, 下载次数: 47
2008-8-29 12:57, 下载次数: 48
幸福的耗子
一切为会员服务
爱毒霸社区缉毒队
原帖由 vistalong 于 2008-8-30 14:32 发表 目前还没有找到源头 寒一下 反映这个问题的比较的多