|
发表于 2008-5-1 10:21:47
|
显示全部楼层
跟yzlufei的软件无关,就你的几个症状以及来自某一IP的23.exe这一点,可以判断应该是中了“冬日桃花”蠕虫病毒。
此病毒能在所有磁盘目录下产生ntldr.exe文件,同时系统进程在字体目录下面会增加一个smss.exe的进程
我刚好前几天手动跟它折腾了一个上午,才搞定。
现在在天天安全联盟网站已经出了一个针对冬日桃花的专杀工具。
下载地址:http://www.safeday.com.cn/5/2007-12-22/50.html
具体症状可以参考http://www.jysls.com/thread-270992-1-1.html此文章对比。
以“冬日桃花”为关键词可以检索到:以下信息
中了Worm.Win32.Anilogo.b (中文名叫:冬日桃花)这个病毒比较厉害;
中了就算你恢复系统都不能杀掉的病毒;而且网上还找不到专杀工具;
症状:360安全卫士打不开,许多杀毒软件都打不开,几乎所有.exe文件都打不开,”提示windows无法访问制定设备,路径或文件“,计算机超卡。此外还会出现,登录计算机后自动注销的情况,安全模式也一样,根本让你进不了系统,破解了登录密码也同样被自动注销。非常邪恶的病毒。有点像之前的威金病毒。
主要感染区跟文件以及进程名称 ::\system\CONIME.exe; upxdnd, motou, winfrom, sound.exe, mblm.exe,host.exe,cndmin,ani.ani ;autorun.inf,d.exe.cmd.exe等文件 |
|