瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【转贴】亲密接触病毒/木马(“威金”)--手记
东方不断 - 2006-11-2 21:23:00
下文中操作请非KV用户切勿模仿!
使用瑞星、金山杀毒等用户停止实时监控再运行“威金”则:
导致该计算机内包括其杀毒程序的所有EXE文件全部感染而无法正常运行,且难以恢复正常!


亲密接触病毒/木马(“威金”)--手记 (正常使用--开启监控是很难感染病毒的)
(提醒:别轻易点击不明链接,不轻易运行不明程序,不轻易让安全软件放行不明程序)
不小心关闭了所有KV实时监控(KV2007的系统监控依然开启)
由于好奇:通过QQ接收了“威金”并双击运行了
关闭了木马监视:注册表监视她不管了,不然要是有个谁侵犯注册表,她一定会通知以选择阻止
KV2007系统监控真诚的提示我当作“驴肝肺”:选择了允许让该病毒一路狂奔直至老本心脏了
即而我的电脑大变样了
1、图标变样
2、KV关闭
3、系统速度缓慢
不是慢吗,重启吧(重启让病毒正式生效了)
......(解决饮食先,KV广告也精彩,稍后回来)
双击运行该文件:如下图
































重启后依然让KV系统监控放行:如下图




















经过几次好心的放行后KV已基本崩溃,无法升级,无法打开KV主程序,所有EXE文件全部感染......
未知病毒扫描工具和IE修复工具上场:
选择中度、高度可疑的项目,选择终止运行、删除!查找恶意插件并清除!










重新启动计算机:
设置KV服务自动并开启后KV系统监控、木马一扫光恢复正常,但其他监控无法启用
1、提示找不到rundl132.exe
2、系统监控依然提示:Logo1_  系统文件夹中net.exe  Dll.dll 在进行非法操作
用未知病毒扫描工具终止、删除该程序,
为防万一并使用系统搜索未知病毒扫描工具第一次扫描发现的中高度可疑文件名,
选择KV的重启删除、相关注册表项删除!至此该病毒原体已经被消灭!
使用KV卸载程序修复KV (或使用他法)并升级到最新
进安全模式清空IE缓存、系统临时文件,执行KV扫描我的电脑(毕竟还是保险些嘛)




















KV清除被感染的EXE文件:如图
至此本机病毒已全部清除!




KV2007使用心得:(防御)
强大实用的主动防御系统
系统监控+木马/注册表监视+可疑文件检测工具=无坚能摧的计算机安全盾牌
系统监控:不让非可信程序运行、创建、注入、监听、联网...
1、试图运行程序:禁止=阻止病毒/木马原体运行
2、试图在系统文件夹中创建程序:禁止=拒病毒/木马于心门之外
3、试图直接访问系统内存、进线程注入:禁止=使病毒/木马活动受阻
4、试图私自通过TCP80端口访问网络:禁止=包围病毒/木马致其无法发送信息
5、试图记录键盘:禁止=病毒/木马无法进行监听用户信息

应用得当则可:百毒不侵!
亡羊补牢:使用KV杀毒+可疑文件检测并清除  (你还怕什么?)
deadmanzj - 2006-11-2 22:15:00
威金是蠕虫好不好。。。

应用得当则可:百毒不侵!这句话可信程度0

漏洞百出的文章,KV都挂了的说
mopery - 2006-11-2 22:19:00
整一个 KV 大表演...

不觉得有效..

倒觉得象ad 嘿嘿..


吹得太厉害了..
高歌猛进 - 2006-11-2 22:28:00

看广告还是看疗效?
DT40 - 2006-11-2 22:33:00
感觉LZ就是来给KV做广告的= =!
xujingshu - 2006-11-2 22:34:00
有点像是在打广告!
我现在不管那什么杀毒软件都失去信心了!
这阵子一直中威金,弄好就被9050.com这个烂人弄的网页把IE给改了,弄都不弄回来!!现在无语了
东方不断 - 2006-11-2 23:00:00
引用:
【deadmanzj的贴子】威金是蠕虫好不好。。。

应用得当则可:百毒不侵!这句话可信程度0

漏洞百出的文章,KV都挂了的说
………………


 人家是故意点 允许的啊
点监控的禁止则该病毒无法生效的!
看清楚了没你!
希望瑞星加强监控能力
现在的木马查杀感觉不错
加油啊 瑞星!
东方不断 - 2006-11-2 23:02:00
要是瑞星啊
中了围巾
自己都感染了
还能象KV那样的使用什么工具清除?
瑞星不能!
所以:希望瑞星加油!
老大就是帅 - 2006-11-3 10:59:00
LZ,你傻啊
中了这玩意,哪个杀毒的都没有用
AngelPray - 2006-11-3 11:15:00
好无聊的演示
mopery - 2006-11-3 11:24:00
引用:
【东方不断的贴子】要是瑞星啊
中了围巾
自己都感染了
还能象KV那样的使用什么工具清除?
瑞星不能!
所以:希望瑞星加油!
………………


麻烦..威金 未必会感染到瑞星..再者 感染到了 也有可能运行得了..

如果能运行 瑞星杀毒是可以清除的..

表给kv打ad 偶很反感..
LOVE憨憨 - 2006-11-3 11:31:00
你是知道中毒了
等你不知道的情况下感染完了
你看看还有用么

而且你怎么确认清楚成功了啊
LZ盲目崇拜咯!
deadmanzj - 2006-11-3 11:42:00
引用:
【东方不断的贴子】

 人家是故意点 允许的啊
点监控的禁止则该病毒无法生效的!
看清楚了没你!希望瑞星加强监控能力
现在的木马查杀感觉不错
加油啊 瑞星!
………………

你连威金是木马还是蠕虫都不清楚,哪来资格跟我说偶清不清楚。。。。。前面的图是HIPS,OK?偶个人反感KV。。。。要是打广告以后请看路子,你说瑞星加强监控,你试试运行威金,瑞星也会反应的,这个谁都知道。。。又不是KV独有。。切
1
查看完整版本: 【转贴】亲密接触病毒/木马(“威金”)--手记