病毒吧 关注:317,483贴子:1,284,389
  • 4回复贴,共1

Virus.Win32.Nimnul.f 有关问题

只看楼主收藏回复

之前一直用的是腾讯电脑管家(现在发现是垃圾软件,后悔),今天换成了卡巴斯基21.16,结果查出一百多个exe文件感染“Virus.Win32.Nimnul.f”病毒,百度了下,是给exe加壳的。
U盘是一周前拷贝的电脑上的程序,也查出了这些病毒,一起杀掉了。
但是我在另一台电脑上(经常与中毒电脑用上述U盘互拷文件)用卡巴斯基21.1进行全盘扫描,没有发现有这个病毒。
现在我就有以下疑惑了
1.Virus.Win32.Nimnul.f病毒理论上会给所有exe加壳,但是我电脑里只有100+exe文件被加壳了,剩下许多程序没有被加壳,这是为什么呢?
2.另一台电脑在线安装卡巴斯基21.16失败,所以我直接装的卡巴365上的21.1离线包,查不出Virus.Win32.Nimnul.f是因为没感染还是因为卡巴版本太老?
3.Virus.Win32.Nimnul.f加壳理论上应该会有反常行为(占用变高或者盗信息啥的),但是我使用过程中一直没有这种现象,那这个病毒的目的是什么?
4.这个病毒有可能是卡巴21.16误报吗?
因为那些exe都被卡巴脱壳恢复了,所以没有病毒样本,希望有大神能够帮忙解答,谢谢!
也不知道到底是什么时候感染的,害得我现在要把最近用U盘拷过exe的几台电脑挨个查毒,其中还有别人的电脑,太难了。


IP属地:广东1楼2024-03-16 23:22回复
    ramnit吧。古老的感染型病毒,全盘查杀就行。


    IP属地:广东来自Android客户端2楼2024-03-16 23:27
    回复
      2026-01-19 13:23:42
      广告
      不感兴趣
      开通SVIP免广告
      卡巴21.16和卡巴21.1都是我手动点击更新了病毒库之后再全盘扫描的,我现在就担心21.1扫不出或者是21.16误报导致我大动干戈。


      IP属地:广东3楼2024-03-16 23:29
      收起回复
        首先病毒感染文件的过程不是加壳脱壳,如果不是autorun病毒,不运行带毒文件,插入带毒u盘也不会感染其他计算机。
        关于Virus.Win32.Nimnul.f病毒,可以查看卡巴斯基的说明:网页链接 网页链接
        看起来这是一个下载器,主要功能是从攻击者的服务器接收攻击指令和下载其他病毒。最好对所有可能受到影响的计算机使用最新版卡巴斯基联网全盘扫描。


        IP属地:浙江来自Android客户端4楼2024-03-16 23:41
        回复