瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 利用 Xdelbox, Process Explorer等联合绞杀“磁碟机”新变种
newcenturymoon - 2008-1-19 19:33:00
结束杀毒软件 还只是 之前你分析的那些 检测关键字的那部分?
newcenturymoon - 2008-1-19 19:36:00
非常希望看到 关于那个驱动的分析 还有我给你PM的几个问题的解答 嘿嘿
ofeifeio - 2008-1-20 17:56:00
在这美什么美啊,弄了半天,一个能用的解决办法都没有!!!!!!!!!!!!!!!!!
天月来了 - 2008-1-20 18:07:00
你中的这毒。

这个贴的办法没用了???

难道变种真这么快???

将你中的毒的相应路径下的病毒样本用解压工具WinRAR压缩发上来看看。
ofeifeio - 2008-1-20 18:15:00
这贴是NTFS的  不好意思 我不应该在这个帖子发的 
不是ntfs  一点办法都没有  明天去买winpe的盘

瑞星  江民  都无法全部查出被感染的文件  瑞星 江民最新版本最新病毒库  第二次遇到这个病毒  还是直接被关闭
ofeifeio - 2008-1-20 18:15:00
还是希望版主们能找到合适的办法 
我要是能全盘都格了  也能搞定
天月来了 - 2008-1-20 18:22:00
也是哦
看来winpe光盘以后要备一个最好的了。

不过Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个磁碟机测试版本的。

已可以摆脱磁碟机限制了。

哪位试下。
没有梦想的男人 - 2008-1-20 21:26:00
引用:
【天月来了的贴子】也是哦
看来winpe光盘以后要备一个最好的了。

不过Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个磁碟机测试版本的。

已可以摆脱磁碟机限制了。

哪位试下。

………………

我来试试
没有梦想的男人 - 2008-1-20 21:51:00
XDELBOX_磁碟机专用测试版
我试用过了.可以清理目前的最新磁碟机变种.
shi008 - 2008-1-22 11:01:00
呵呵,学习了,虽然还是不懂。
是啊,病毒会结束自己,但我今天看到它又能变回原来的系统文件。
08下载版特价出售 - 2008-1-22 14:30:00
学习一下,哈
青ぁ龙ぞ震⊙威 - 2008-1-23 10:30:00
顶一下
苦命僧 - 2008-1-25 16:18:00
老猫,尸体图片看不清楚咧。尸体“编号”无法记录。。。
还有,“磁碟机”是不是中了,怎么看?必须是有pagefiel.pif,auto.ini???
春田麦子花 - 2008-1-28 21:59:00
我中了这种病毒了,机子根本无法启动,无奈只能把C盘一键还原了,可是杀毒软件都用不了了,下载以后也无法升级,我用的是2006版的瑞星。用楼主的方法也杀不了毒,我的启动项属性里没有那个安全选项卡,请问该怎么办啊?!不能重装系统,机子里有很多重要的办公文件,拷贝后害怕反复感染。我现在该怎么办啊,杀毒软件根本就装不了了。
我是元月24日中的病毒。估计是使用别人的U盘感染上的。
QQ黑客 - 2008-1-28 22:19:00
我以后一定要提高警惕!!!
怎么哭了 - 2008-1-29 16:56:00
原来lsass,smss是病毒啊,我说我怎么找了这么久米找到啊...
从此不想中毒 - 2008-1-29 17:28:00
联网情况下中磁碟机痊愈中~~~~~~

目前组策略+hips“裸奔”中~~~~~~

等待!

期盼!

渴望!

恳求!

磁碟机最新变种中~~~~~~
lovelyknight - 2008-1-30 14:19:00
请问楼主,是否能共享一下病毒源文件,
小弟弟,刚接受一份病毒分析的工作,还请以后多多帮忙,多多照顾
极端粪子 - 2008-2-1 2:48:00
我也中了,可是Process Explorer根本都打不开啊
nacl961202 - 2008-2-1 9:37:00
windows2000professional sever系统应该怎么杀啊?全盘都感染了,但是用process explorer找不到那个boot.ini的句柄阿?原先机子装的瑞星估计也被感染了,什么都杀不出来,但是文件监控打不开,因为是财务软件的服务器,所以不想格C盘,有没有什么好办法?请指教。还有一点,现在鼠标的单击都变成双击了...
将军拼音 - 2008-3-6 23:58:00
呜呜这个病毒太厉害了,我单位电脑几乎全部瘫痪。这个病毒好在不乱删除文件,你只要不理他照样可以做事,就是胡乱弹出qq中奖的广告。在杀毒软件最新播报里怎么找不到它的踪影,我怀疑是不是国安局放出来检验各单位网络的安全的????
12
查看完整版本: 利用 Xdelbox, Process Explorer等联合绞杀“磁碟机”新变种