瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 斑竹,速求死猪的专杀工具
寒夜独醉 - 2008-9-25 13:29:00
中毒后恢复了系统,但开机后不敢点击所有的盘,只要一点击就会令病毒运行,中的是死猪下载器病毒,速求专杀工具,偶在等着,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
豪斯登堡新郎 - 2008-9-25 13:36:00
请上传样本
寒夜独醉 - 2008-9-25 13:40:00
偶很菜啊,不会上传。怎么办?就是个死猪病毒,我看以前也有中的,也不知道怎么解决的
寒夜独醉 - 2008-9-25 13:43:00
防火墙提示,{程序sizhu.exe试图连接网络}然后电脑就会连续的提示请插入光盘,IE还被修改成了个不知道的什么网站。难道没有这个病毒的专杀工具吗?
豪斯登堡新郎 - 2008-9-25 13:48:00
就把那个sizhu.exe压缩打包后以附件形式上传
寒夜独醉 - 2008-9-25 14:02:00
哦,那文件隐藏了,或是伪装了,{在电话里听朋友说的}我找不到他啊,用系统搜索也没有
豪斯登堡新郎 - 2008-9-25 14:09:00
开始-设置-控制面板-文件夹选项-查看-反选“隐藏受保护的操作系统文件(推荐)”并选中“显示所有文件和文件夹”-确定后再找找

或者直接用winrar找找

话说你就从来没见过这个文件?

那你根据什么一定认为是中的这个病毒??
寒夜独醉 - 2008-9-25 14:35:00
防火墙提示后我去百度搜索后才知道的啊。现在我从电脑上搜到了,哪个盘里面都有啊,就是不知道该怎么压缩打包上传,指点一下,谢谢
寒夜独醉 - 2008-9-25 14:38:00
右键点击-添加到压缩文件,然后再怎么弄?
mopery - 2008-9-25 15:31:00
通过附件上传样本..
寒夜独醉 - 2008-9-25 16:12:00
:default7: 呵呵,偶用帅哥阿福的方法把病毒删了
豪斯登堡新郎 - 2008-9-25 16:22:00
:kaka11:

那你之前说的那个已经打包好的样本  不该也让你删了吧?

没删传上来
zuojian991186 - 2008-9-25 22:36:00
sizhu病毒专杀方法,sizhu.exe文件专杀。

sizhu病毒其实是种AUTORUN的变种,其特点是
1.修改你的注册表IFEO键值,使很多杀毒软件无法启动,同时很多网站也无法浏览
2.修改你注册表的键值使你无法显示隐藏文件
3.中毒后右键点击你的盘符,没有“自动播放”选项,只有“打开”,看起来没有中AUTORUN,但是实际上你进了任意一个盘都会使此毒发作,这个“打开”是被病毒覆盖掉了
4.在注册表中添加自动运行键值,进系统时自动启动SiZhu.exe
5.破坏你的安全模式
6.自动在网上下载其他的病毒木马
下面来说怎么手动杀
首先你要修复安全模式
下载一个 sreng 软件 如果你的电脑无法下载在别的电脑上下一个拷过来
修改文件名 比如修改为sreng111,因为这个软件也被SiZhu病毒禁止运行了
修改后,打开sreng
系统修复 高级修复 点击修复安全模式 在弹出的对话框中点击是
修复好后立刻重启按F8进安全模式
修复安全模式的另一个方法下载注册表文件http://www.33lu.com/down/anquanmoshi.reg
安全模式起来后切记不要进任何一个盘,否则病毒立刻发作
进安全模式后,点开始菜单->运行 输入cmd
打开命令行模式,默认应该在C:
输入命令 "cd\" 使你的路径进入到 C:\
输入命令 "dir/a" 应该可以看到 SiZhu.exe 和 autorun.inf 两个和病毒有关的文件
这两文件被加了系统文件的属性所以你无法直接用DEL指令删除
输入命令 "attrib SiZhu.exe" 可以看到文件的属性 SH
输入命令 "attrib -s -h SiZhu.exe" 去掉它的属性
输入命令 "del SiZhu.exe" 完成删除
输入命令 "attrib -s -h autorun.inf"
输入命令 "del autorun.inf" C: 的清除完成
输入命令 "D:" 进入D: 完成和C:下同样的操作删除这两个文件
之后依次进入 E: F: 删除你所有盘符下的这两个文件
到此病毒清除完成
此时你如果想在WINDOWS下进入你的电脑的各个盘符,你会发现无法打开
先不管它,等全部处理完,重启后就OK了
然后修复你的注册表
点开始菜单->运行 输入regedit
打开注册表编辑器
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
这里面有你被禁止运行的杀毒软件,有你认识的杀毒软件的名字的键值就删掉,不认识的别乱删
理论上说键值为 "ntsd -d" 的都是被SiZhu病毒加进去的
之后杀毒软件就可以启动了
显示隐藏文件
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
将"CheckedValue"键值改为1
取消其开机自动运行
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
将其中的SiZhu.exe删掉
之后要运行你的杀毒软件 进行全盘扫描 因为可能你的系统已经被下载了N多的木马 病毒
杀完毒后重启就OK了

本人已经安全查杀该病毒。此病毒洞穿了瑞星
25741555 - 2008-9-28 17:12:00
用系统搜索也没有:default1:
1
查看完整版本: 斑竹,速求死猪的专杀工具