瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 时间退缩..1980年..现在病毒够阴险..
深渊t34 - 2007-1-27 19:07:00
这个我朋友前几天中了=.=
正好我去修 正好同时中了熊猫
格了盘重装还是有机器时间问题
偶进了安全模式再改回来的
wantergame - 2007-1-27 20:33:00
前两天刚中过,重装了系统
带着铃铛去做贼 - 2007-1-27 20:39:00
该用户帖子内容已被屏蔽
leomay - 2007-1-27 20:51:00
需要帮助 对此病毒已经无语了
cloudytoo - 2007-1-27 22:29:00
这个我也中了,在惨痛的割肉行为-格式化后,连好的带坏的都没了
dzhcai111 - 2007-1-27 22:30:00
问个问题: 我的电脑也是无法打开隐藏文件 按照上面几楼的朋友的方法作了之后就好了,不知道为何阿?而且现在每个盘里都 多了一个文件夹autorun.inf里面有个readme.txt文件,这是为什么阿?干吗用的阿?
珠江路菜鸟 - 2007-1-27 23:36:00
我的电脑也中了.
前几天中的熊猫.好不容易搞定了。
又出来1980.
我处理的办法:格式化c盘,重装winxp.
启动后进入安全模式,搜索*.exe和autorun.inf(搜索隐藏文件)
发现在d  e  f 盘都有,删除.
还是没有用.
现在是又一次重装XP后上网,根本不敢进入其他的盘.
我的文件多,全部格式化损失太大.
想拷出去有用的文件,再全部格式化,担心拷出去的文件还是会感染.
怎么办?.快崩溃了.
斑竹想想办法啊
真心回忆 - 2007-1-27 23:44:00
佩服```
tyal - 2007-1-27 23:56:00
本人正好中了这个病毒,是优盘传播的,刚是朋友的电脑中了,后用朋友的优盘插自己的电脑也中了,此病毒非常历害,会自己往系统里装灰鸽子,和一些垃圾软件,中毒后系统内的所有文件夹下有二个隐藏文件,和一些随机生成的*.EXE文件,用此命令查杀硬盘即可
del /f /a %SYSTEMROOT%\system32\autorun.*
del /f /a c:\autorun.*
del /f /a c:\_desktop.ini
del /f /a c:\folder.htt
del /f /a c:\sxs2.exe
del /f /a C:\rrhWE.exe
del /f /a C:\desktop.ini
del c:\_desktop.ini /f/s/q/a
然后改注册表,启动项有个RUNDLL32删掉。USERINIT被改。
然后右健打开盘符系统windows有2.EXE ,3.EXE,2.TXT.3.TXT,saslogww.txt,Listsas.txt
枯木龙吟 - 2007-1-28 1:21:00
前几天宿舍一台电脑中毒,上网查了下发现是熊猫,手头没有专杀只有重装系统。结果,装好系统后问题更严重了:所有分区双击打开属性页只有用右健打开,满眼熊猫~晕,机器已经无法联网.一狠心,全部格式化(100多G电影MP3啊)重新安装系统,一夜无事.次日菜鸟搞来AUTOCAD2006安装,没有发现中毒,晚上共享我的资源发现ISO图标变成熊猫了,大笑哥哥你也中了.惊慌中打开本机共享盘,没有异常.嘿嘿,原来菜鸟又中招了~赶紧下载专杀PandaKiller和熊猫专杀(新),随即杀毒.不幸的是,重起后发现进程中依然有毒,其他文件没有感染.绝望中用优化大师清理了下垃圾,再用PandaKiller检查居然没有发现进程中有毒,重复,依然没有.将瑞星升级至最新版本,发现SVCHOST进程感染"传奇终结者"但是杀不掉.COPY没有染毒的SVCHOST.EXE,DOS下覆盖.再杀毒,没有发现.OK,解决.
这里有些心得,就是要经常清理垃圾文件,或许可以将病毒生成的文件临时清楚掉,或许可以解决杀不干净的问题.
系统进程EXE文件无法在WINDOWS(包括安全模式)下替换的,在DOS(COPY)下替换可以解决.
病毒不是单个的情况下,就需要使用各种不同的杀毒软件用.比较坏的病毒会自动到指定的位置去下载新的病毒,只用专杀是对付不了的.
前段的VIKING(极度消耗系统资源,传播速度非常快,中毒机器就是毒源不断感染局域网[特别的网段可能会幸免]机器)也是这样.最终是趋势比较快地解决这个问题,但那也是一个星期以后的事情了呵呵.
写病毒的作者无疑在技术方面是高手,但就个人角度来讲这是不道德的也是让人诟病的.WHBOY这样的高手以自身的优势这样的方式来玩弄平常百姓,只能说明其心中无德,以让别人蒙难为乐事之徒,和纨绔恶少没有差别.
有句熟语说得好:乱世必用重典,强烈支持修订法令,对病毒编写和发布者处以重刑.
期待有这么一天,电脑不再用杀毒软件.
jonier - 2007-1-28 10:16:00
【回复“mopery”的帖子】

本楼住来注册的。

为人民服务,亲人拉

嘎嘎
珠江路菜鸟 - 2007-1-28 12:23:00
支持,应该严惩!
全国人民不知道有多少人浪费了那么多的时间!小日本/老美高兴还来不及.

何必干亲者恨/仇者快的事情.

这种人和汉奸有什么区别
猪也想学习 - 2007-1-28 15:17:00
。。。真是让人失望,就是因为中了这个病毒才买的瑞星,结果根本杀不了,什么时候瑞星才能杀这个阿
BXT7 - 2007-1-28 15:31:00
还没碰到过.不错前断时间中了个U盘的毒可以杀干净就是U盘不能在用了....除非格了
leomay - 2007-1-28 16:48:00
等待中.....这个病毒烦了我一个星期了,还没搞定!
瑞 星  ...啊,我服了
niMaLa - 2007-1-28 18:28:00
前两天兄弟的朋友就中招了,当时把D E F 的解决了  没有注意到C盘的  不知道 还会不会发作
龙城九纹龙 - 2007-1-28 19:11:00
病毒年年有,今年特别多

本以为2007会好点 结果...

这日子杂过啊
jlyl - 2007-1-28 19:57:00
我没有中过,只是昨天是商场里遇到中过这种毒的。当时还不知道
單純僦昰緈諨 - 2007-1-29 2:32:00
病毒.病毒.病毒.
心开始下雨 - 2007-1-29 9:33:00
我也中了毒了!
和 楼主说的一样 !

此人肯定是1980年出生!
一点没有反侦查经验!
逸冰龙魂 - 2007-1-29 10:26:00
昨天刚刚中招,就是用这方法解决的,怎么这么久没有专杀呢?

给大家点建议,删文件的时候,按日期排序,只要是1980的就删,绝对没错!
病毒很可怕 - 2007-1-29 14:03:00
我的也是中了1980了.瑞星就不能搞定吗?
还有查杀工具吗?
病毒很可怕 - 2007-1-29 14:18:00
能删的都干了!D.F.E全都格式化.惨痛的代价换来的结果:重起后在D.E.F盘右键还有'AUTO'双击后时间变成1980了月和时间没变.2007正式版也查不到,不能显示隐藏文件.晕倒啊!
瑞星怎么到现在也搞不定呢???
caixiao - 2007-1-29 14:28:00
我的电脑上也中了这个1980的病毒,,用瑞星根本杀不掉,,用楼主的方法也不行?怎么办?求助各位大虾!是不是变种?
caixiao - 2007-1-29 14:52:00
极度郁闷啊,,,可怜99我们这些电脑菜鸟吧...继续关注中
wld507 - 2007-1-29 15:34:00
一样一样,我也是这样被感染的,幸亏瑞星帮我杀了几个毒,要不然网也不能上,但可惜,这个系统时间老被更改就是没折,按版主的方法改注册表删文件都不行,而且桌面老自动弹出一些上网网页,不知道是什么毒,所以继续关注中......急盼解决啊!!
Kaká - 2007-1-29 15:35:00
看看
小桥流钱 - 2007-1-29 17:01:00
名人,在这谁老大啊,谁的技术第一?
windysoul - 2007-1-29 21:14:00
前几天也中了这个毒
时间被改成1980年,还出现过n个文件名是5个字母随机排列的文件
并且会修改主页,跳出网页,等等各种问题
当时用的是金山,查毒查了n次,查出n多,但杀完重启后都会又把时间改回1980
本人实在菜鸟,不知道怎么处理,也不知道去哪儿求助
不过还好还能上网,于是上网去下载安装了n多个杀流氓软件和杀木马的软件,轮流的杀
折腾了整整一下午,终于,问题大体上是解决了
但是,偶尔还会出现主页被改的现象,不知道是病毒的问题还是那些杀毒软件给改的
所以现在看到杀流氓软件的程序还是会下下来接着杀
现在还是不知道当时到底是怎么杀掉的,也不知道杀的干净不干净
希望各位高手能指点一下,不胜感谢!
非一般的菜鸟 - 2007-1-29 21:26:00
引用:
【xiaoyueIQ的贴子】好烈害啊..可以改日期...
我的移动盘上就有auto这个字样...又击盘符打不开..
只能用右键打开..难道我也中毒了!
………………


明显中毒了,呵呵
1234567
查看完整版本: 时间退缩..1980年..现在病毒够阴险..