瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个值得注意的、通过U盘传播的木马
独孤豪侠 - 2006-12-21 17:46:00
唉.两个月没来.又有新玩意...

猫叔.偶又来学习啦...
嘟 - 2006-12-21 18:16:00
我自己遇到的最厉害的还是灰鸽子,这东东我用了所有的办法,包括瑞星和木马克星,还有网上的手动删除的办法,最后用了半小时把系统重做就OK了,唉!
与时拒进 - 2006-12-21 18:24:00
学习
fjc803 - 2006-12-21 18:40:00
我的瑞星成功升级到2007了,并且每天都能正常升级.但是这几天杀毒中发现一个问题,每次杀毒完后,都能查出一个相同的病毒,文件名是853957M.BMP,路径是C:WINDOWS 病毒名Trojan.psw.lmir.lrw 状态是重新启动计算机后删除文件 既然电脑重启后删除了这个文件,为什么我每次杀毒又能查出来呢(没联网时杀毒也一样查出有这个文件),我在C盘WINDOWS里找又找不到这个文件,真是晕了,焦头烂额啊,高手们说说这是个什么病毒啊,怎么这么顽固,我该怎么处理啊

fjc803 - 2006-12-21 18:41:00
我的瑞星成功升级到2007了,并且每天都能正常升级.但是这几天杀毒中发现一个问题,每次杀毒完后,都能查出一个相同的病毒,文件名是853957M.BMP,路径是C:WINDOWS 病毒名Trojan.psw.lmir.lrl 状态是重新启动计算机后删除文件 既然电脑重启后删除了这个文件,为什么我每次杀毒又能查出来呢(没联网时杀毒也一样查出有这个文件),我在C盘WINDOWS里找又找不到这个文件,真是晕了,焦头烂额啊,高手们说说这是个什么病毒啊,怎么这么顽固,我该怎么处理啊
fjc803 - 2006-12-21 18:42:00
我的瑞星成功升级到2007了,并且每天都能正常升级.但是这几天杀毒中发现一个问题,每次杀毒完后,都能查出一个相同的病毒,文件名是853957M.BMP,路径是C:WINDOWS 病毒名Trojan.psw.lmir.lvl 状态是重新启动计算机后删除文件 既然电脑重启后删除了这个文件,为什么我每次杀毒又能查出来呢(没联网时杀毒也一样查出有这个文件),我在C盘WINDOWS里找又找不到这个文件,真是晕了,焦头烂额啊,高手们说说这是个什么病毒啊,怎么这么顽固,我该怎么处理啊
thull - 2006-12-21 19:19:00
引用:
【baohe的贴子】
瑞星已可杀此马。
卡巴斯基今天的病毒库依然不报毒。
………………

杀后的处理怎么样啊 比如注册表之类的
安全防卫 - 2006-12-21 20:00:00
引用:
【baohe的贴子】
卡巴斯基今天20点的病毒库————还是不报。
不知道卡巴斯基6.0的“前摄防护”是否会报(我是用卡巴斯基5.0扫的)
………………

baohe帮我解决一下SSM的安装问题?
之前在安全模式下安装了一次, 回到安全模式不能使用,就把它删除了,
可后来就再也安装不起来.提示SSM驱动已经加载该如何解决.
SSM驱动文件是哪个?  mopery版主说你很精通SSM.望你细心察看.
怀安LEDA電腦 - 2006-12-21 20:17:00
学习
baohe - 2006-12-21 20:59:00
引用:
【安全防卫的贴子】
baohe帮我解决一下SSM的安装问题?
之前在安全模式下安装了一次, 回到安全模式不能使用,就把它删除了,
可后来就再也安装不起来.提示SSM驱动已经加载该如何解决.
SSM驱动文件是哪个?  mopery版主说你很精通SSM.望你细心察看.

………………

SSM的驱动没卸干净。
如果是装在C盘的NT系统,请这样做:
打开C:\WINDOWS\system32\drivers(WIN200是C:\WINNT\system32\drivers)文件夹,删除safemon.sys。重启系统即可。
小树12345 - 2006-12-21 21:46:00
我汗```还是格了C快了
高歌猛进 - 2006-12-21 21:49:00
偶第一次装它也遇到这种情况,重启时误点了关机,修改注册表也可解决
东莞阿海 - 2006-12-21 22:48:00
快点把瑞星升级到可以杀此毒啊~!!!
scriptman - 2006-12-21 23:41:00
说句不好听的话,木马作者的思维让BAOHE斑竹训练地越来越难对付,搞得我写专杀越来越难,现在有种想学汇编的冲动,否则真的对付不了这些东西了。
安全防卫 - 2006-12-22 8:56:00
引用:
【baohe的贴子】
SSM的驱动没卸干净。
如果是装在C盘的NT系统,请这样做:
打开C:\WINDOWS\system32\drivers(WIN200是C:\WINNT\system32\drivers)文件夹,删除safemon.sys。重启系统即可。

………………

哦.谢谢baohe
我试试

原来是这个驱动在搞鬼
小鑫在线 - 2006-12-22 10:07:00
唉!木马太厉害了!
vv123vv - 2006-12-22 11:11:00
看晕了,
schyjjkk - 2006-12-22 15:01:00
那我要买一个了
schyjjkk - 2006-12-22 15:02:00
那我要买一个了
kissbluesnow - 2006-12-22 16:38:00
每次上来都会见到很恐怖的东西..
光头小二 - 2006-12-22 19:05:00
baohe版主,提个建议,我的电脑也中了这个病毒,觉的很有意思就没有格掉,这个病毒会嵌入.exe文件,嵌入后图标会改变(随机,我的是变成setup.exe的样子),会在system32\drivers下生成spoclsv.exe,各个盘幅下都会生成autorun.ini和setup.exe(随机,我的是setup.exe),右键点各盘会多出一个auto,各个文件夹下会生成desktop_.ini,baohe版主的步骤我基本都用过(按以前论坛上的试),但是被感染的.exe文件很多,不小心点一下,前面的前功尽弃,这个怎么办,难道硬盘全部格掉.
baohe - 2006-12-22 19:23:00
引用:
【光头小二的贴子】baohe版主,提个建议,我的电脑也中了这个病毒,觉的很有意思就没有格掉,这个病毒会嵌入.exe文件,嵌入后图标会改变(随机,我的是变成setup.exe的样子),会在system32\drivers下生成spoclsv.exe,各个盘幅下都会生成autorun.ini和setup.exe(随机,我的是setup.exe),右键点各盘会多出一个auto,各个文件夹下会生成desktop_.ini,baohe版主的步骤我基本都用过(按以前论坛上的试),但是被感染的.exe文件很多,不小心点一下,前面的前功尽弃,这个怎么办,难道硬盘全部格掉.
………………

你中“熊猫”了。
熊猫本身不难灭。
关键是————它感染很多.exe。这些被感染的文件要用杀软或专杀处理。
光头小二 - 2006-12-22 19:26:00
还有,就是如果你中了这个病毒的话打开icesword会提醒你错误,马上就关闭了,不过可以用hijackthis结束spoclsv.exe进程,中了此病毒有个奇怪的现象就是插上网线电脑就会自动重启,并且反复重启,拔了网线就可以了,搞的很痛苦,在这里发帖要两边跑,因为我记不住那些名字.这个病毒卡巴6.0会报,但是不杀,只是结束spoclsv.exe进程.
光头小二 - 2006-12-22 19:27:00
我下了熊猫专杀,根本发现不了.
安全防卫 - 2006-12-22 20:26:00
瑞星这么快出了专杀http://download.rising.com.cn/zsgj/NimayaKiller.scr用这个试试
光头小二 - 2006-12-22 20:50:00
楼上的比较好用,但是没有解决插上网线就重启动的问题,现在根本就不能插网线,一插就重启.
安全防卫 - 2006-12-22 21:09:00
这就不清楚了.你请教一个baohe版主看看有什么办法?
猪知山 - 2006-12-23 1:18:00
GHOST吧
收藏~
行云逐日 - 2006-12-23 1:44:00
我以饱受痛苦一星期了
sabrinalee - 2006-12-23 12:55:00
看的我都晕了,好复杂啊,还是让软件杀吧
123
查看完整版本: 一个值得注意的、通过U盘传播的木马