登陆论坛 找回密码 地图 帮助
宽带山生活

<< [1] 2 >>  [只看楼主] 点击数:2468 回复数:29 此贴功能: [管理]

主题:autorun病毒,厉害的!

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
安装NOD32 360安全卫士,更新为最新版本,都处于开启状态,访问过几个网页后,两个图标突然消失,再也无法启动。
host文件被修改,内容如下:
202.109.114.142 survey88.allyes.com
202.109.114.142 adtaobao.allyes.com
202.109.114.142 code.qihoo.com
..........
127.0.0.1 360safe.com
127.0.0.1 bbs.360safe.com
127.0.0.1 www.mmsk.cn
127.0.0.1 www.ikaka.com
127.0.0.1 tool.ikaka.com
127.0.0.1 www.360safe.com
127.0.0.1 zs.kingsoft.com
127.0.0.1 forum.ikaka.com
127.0.0.1 up.rising.com.cn
127.0.0.1 scan.kingsoft.com
127.0.0.1 kvup.jiangmin.com
127.0.0.1 reg.rising.com.cn
127.0.0.1 update.rising.com.cn
127.0.0.1 update7.jiangmin.com
127.0.0.1 download.rising.com.cn
有280多行之多,重要防毒软件公司网站均被映射到其他地址。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 18:47:16

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
无法设置显示系统隐藏文件夹,设置后自动复原。
google 百度 等检索引擎 检索 360 瑞星 防毒 病毒等字样,浏览器IE或遨游自动退出,甚至第三方FireFox也会自行退出;直接访问出 “此文档无数据”;访问一般网站正常。
360 卡卡助手等木马查杀检测工具一概运行不起来,也不允许安装,System Repair Engineer等系统恢复工具也无法运行。
防毒软件系统服务被禁用,手动启动提示错误,彻底瘫痪。
无法进入安全模式,包括命令行模式。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 18:49:01

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
本人见过的最厉害一次,暂时没法解决。
同一天重装过2次系统,均是在毫无察觉情况下再次中招,症状相同。
微软的系统不经过修改、打补丁的确没法用downloadingdownloadingdownloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 18:50:56

Taotao
18450

来自:上海
注册:2000-10-23
发帖:105+1177 
装系统时不断网络,装完系统不装补丁就开始用, 都是诱因



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 18:58:52

电锯杀人狂
14530

来自:上海
注册:2003-03-24
发帖:204+2754 
这么强downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 18:59:58

Taotao
18450

来自:上海
注册:2000-10-23
发帖:105+1177 
无法查看隐藏文件——修改注册表恢复,具体方法请搜索
安全软件或.exe文件无法运行,请修改安全软件的文件名,避免被病毒识别;.exe被禁,就把扩展名修改成.com;这样大部分安全软件就能起作用,切断病毒进程以及启动项,之后就好解决了。
另外,有些病毒会躲过杀毒软件的查杀。请使用Autoruns,查看“映像劫持”内容是否有病毒程序,多数都是这个原因引起的。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 19:05:06

电脑爱好者
10780

来自:上海
注册:2002-04-08
发帖:56+1207 
去下载一个Windows Defender中文版的downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 20:51:35

闪电豆豆
9920

来自:上海
注册:2001-11-16
发帖:66+1547 
试试AVG,找个破解绿色版杀一下看看。
http://www.orsoon.com/Soft/542.html
这里有下。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 21:38:21

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
Run启动项没任何可疑downloading
倒是有个地方,就是需要安装后需重启的SessionManager当中有个的方,一大堆mytest.exe.. 之类的;不过这么容易清楚也就不用烦了:(
此外一个有意思的地方,把.txt/.doc文件名称改为病毒.txt/virus.txt/木马.txt 或 doc,打开了马上就关闭,为验证此现象,改了好几次,结果一模一样;bingdu.txt muma.txt倒是不关,看来也是高层次知识分子的杰作啊,NNDdownloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 22:15:58

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
LS几位大侠的建议去试试看,先谢谢了downloading
大家也要小心了,赶紧去MS升级吧,防护措施做好downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-10 22:19:35

奔四之芯㊣
11380

来自:上海
注册:2001-09-23
发帖:1100+14759 
看看任务管理里有啥可疑的进哇



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-11 13:12:58

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
很多... 呵呵,不停的出,终止不管用downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-11 20:04:44

奔四之芯㊣
11380

来自:上海
注册:2001-09-23
发帖:1100+14759 
那就吧那个名字输入到GOOGLE去downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-11 20:12:22

Taotao
18450

来自:上海
注册:2000-10-23
发帖:105+1177 
p4芯的电脑大概不怎么中毒的吧。看任务管理器里的进程能看出些什麽名堂?大多数病毒都隐藏自己的进程的。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-11 20:15:11

奔四之芯㊣
11380

来自:上海
注册:2001-09-23
发帖:1100+14759 
还是看的出的,比如熊猫烧香,维京等downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-11 21:44:34

奔四之芯㊣
11380

来自:上海
注册:2001-09-23
发帖:1100+14759 
所以说装硬盘保护卡



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-11 21:45:47

闪电豆豆
9920

来自:上海
注册:2001-11-16
发帖:66+1547 
某些网站少去去



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-11 22:18:09

Lord.46er
15750

来自:北京
注册:2001-10-21
发帖:1877+11804 
硬盘保护卡还不如影子系统downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-12 13:27:42

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
downloading彩色网站不上的,驴子用用就够了downloading
这次中招不是偶然的,用Note搜索到一些资料
跟我遇到的症状大同小异
初步想法,先搞定安全模式
目前安全模式被屏蔽,病毒可能伪装驱动,XP启动初期就发挥作用了,
要试试深山的WINPE了,今天晚上下班搞一下再来报告,谢谢大家



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-12 13:54:13
推荐:早上,我们该吃点什么? ...第18楼...

电脑爱好者
10780

来自:上海
注册:2002-04-08
发帖:56+1207 
正版XP+十全补丁+微软WinDefender中文版+PC-cillin 2007,基本上是刀枪不入downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-12 16:37:10

Lord.46er
15750

来自:北京
注册:2001-10-21
发帖:1877+11804 
提示一下,我们实验室已经发现有病毒可以寄生在保存于其他分区的可执行文件中,建议重新分区,另找一台没有中招的机子下载补丁和杀软。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-12 16:39:01

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
downloading重新分区资料都没了
装了邮票XP2003,360安全卫士报告D:\\Autorun.ini,里面有木马,清除了;NOD32查到其余分区每个根目录下都有这三个病毒downloading
E:\\416A3E78.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
E:\\8236E683.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
E:\\CB015E09.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
F:\\416A3E78.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
F:\\8236E683.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
F:\\CB015E09.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
G:\\416A3E78.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
G:\\8236E683.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除
G:\\CB015E09.exe - Win32/Delf.CC 蠕虫 - 无法清除 - 已删除



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-13 07:57:17
推荐:朱俊搞申花是为了她? ...第21楼...

10

来自:保密
注册:2007-06-30
发帖:0+0 
楼主我和你一样啊。。不过我比你还惨。。。我cmd被禁。explorer也被删。。其余情况和你差不多拉。。哎



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-30 00:12:40

纳佳科技
11180

来自:上海
注册:2002-11-18
发帖:138+431 
这东西中了乱改注册表,没有好机器对比很难恢复 downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-30 01:06:33
推荐:今天清晨在A20路遇马路杀手 ...第23楼...

奔四之芯
8110

来自:上海
注册:2004-05-05
发帖:156+2529 
FIDSK把downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2007-06-30 01:32:42

回复主题 [ 返回Symbian OS区 ]
主题: autorun病毒,厉害的!
回复话题
手机看宽带山

关于我们 - 联系我们 - 加入我们 - 营销服务 - 友情链接 - 频道合作- PChome Widget
Copyright © 1996-2008 PChome.net All rights reserved. 电脑之家 版权所有