下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3014|回复: 11
打印 上一主题 下一主题

救命啊:有没人处理过Trojan.Win32.Pakes这个毒的

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2007-1-9 11:22:00 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

检测到的是这个,原形不知道,最新的卡巴杀掉但又会回来,最新的AVG检测不到……

开始都根生在各盘的\System Volume Information\_restore{3A3FC94B-7FE2-4641-A98C-39DC3F40915E}\RP***下,吃空间速度很快,几小时就能复制1G左右

病毒原形可能是个叫change的文本文档,安全模式下也说有进程占用,删除不掉,change会在短时间内生出新的病毒,生出来的毒能杀掉,而且change文件会从2K,3K,看着它一直变化到60几K

开机启动run信息里没异常,但是刚开机启动那会出现一个叫"~"的文件,几秒钟后消失

点某几个常用.exe文件,卡巴就会提示杀到Trojan.Win32.Pakes,change文件大小又会增加

不想重装,一年半没格式化过,很多资料都在,怕都被感染了

谁帮帮我……

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

12
 楼主| 发表于 2007-1-12 15:35:00 | 只看该作者

to 蟋蟀学长,我家里的电脑都是裸机运行

to 话话,你完了,嘎嘎

回复 支持 反对

使用道具 举报

该用户从未签到

11
发表于 2007-1-12 10:44:00 | 只看该作者
娘的,有没有搞错,我现在中了这个,不过我在努力的杀了,看我的好消息
回复 支持 反对

使用道具 举报

  • TA的每日心情
    开心
    2023-3-31 09:11
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    10
    发表于 2007-1-12 03:56:00 | 只看该作者
    木马阿
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9
    发表于 2007-1-10 17:23:00 | 只看该作者
    曾经搞了一个通宵
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    8
    发表于 2007-1-10 17:22:00 | 只看该作者
    这个我是行家啊
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    7
     楼主| 发表于 2007-1-9 21:52:00 | 只看该作者
    么么的,杀毒用了6小时,没杀掉,重装用了8小时,我R啊……在IBM中国支持找驱动花了3小时
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6
    发表于 2007-1-9 12:24:00 | 只看该作者
    你完了你
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    5
     楼主| 发表于 2007-1-9 11:34:00 | 只看该作者

    救命啊,毒又在变化了,生出个.dll文件,估计呆会.exe毒又生出来了

    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4
    发表于 2007-1-9 11:29:00 | 只看该作者
    么有
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    3
     楼主| 发表于 2007-1-9 11:26:00 | 只看该作者
    晕,快两年的资料都在里面啊,丢不得,昨天这个病毒杀到218次,很多文件都被感染了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    2
    发表于 2007-1-9 11:24:00 | 只看该作者
    貌似中过。。没办法。。只能格。。。。。。。。。。。。
    回复 支持 反对

    使用道具 举报

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表