发新话题
打印

Win32.loader.d.135

Win32.loader.d.135



病毒先是以dmserver.dll文件存在,后来用金山清理专家粉碎后形成了以“K”为文件名的文件
附件: 您所在的用户组无法下载或查看附件

TOP

感谢楼主提供的样本,我们稍后鉴定,请实时更新毒霸!
我的洞穴

耗子的杀毒空间
(空间里提供杀毒,修复工具 学习资料,以及其他系统工具)

★★★每周QQ表情和头像推荐★★★(11月3日~11月9日)
看帖必回,是一种美德
金山样本收集组1群号:51121013(求助人员禁止加入)开放时间:周一到周五(节假日除外)
互联网的力量是无穷大的,毒霸现在把大家联成一线,让大家都成为反病毒的一线主体

TOP

那请帮忙解决一下吧,是什么问题,谢谢啦

TOP

是不是一个文件为KKKKKKKKK这样的啊,如果是的话,重启删除掉就OK了
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

LS说的对,但是删除还是会出现,KKKKKKK变成了K,还会互换啊

TOP

dmserver.dll也删除不了,删除还会生成

TOP

那就去安全模式下删除,或者使用清理专家粉碎器啊
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

发新话题