瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
鬼影病毒的中毒症状及手工杀毒流程
baohe - 2010-6-10 17:10:00
此毒变种较多。最近见到的这个变种是.jpg文件::kaka6:
00.png
(172.10 K)
2010-6-10 17:09:43
中毒症状
:
中毒后,用sectoreditor查看硬盘0面0道扇区可见:主引导记录被病毒篡改;主引导扇区后面的多个扇区被病毒写入恶意代码:
0.PNG
(612.69 K)
2010-6-10 17:09:43
1.PNG
(563.01 K)
2010-6-10 17:09:43
XP专业版用户手工杀毒流程:
1、在“软件限制策略”中设置“散列规则”,禁止病毒程序124.txt及112.txt运行。
2.PNG
(195.59 K)
2010-6-10 17:09:43
2、重启。删除此毒释放的病毒文件
3.PNG
(161.06 K)
2010-6-10 17:09:43
3、用BootICE修复主引导记录。至此,问题已经解决。
4.PNG
(182.05 K)
2010-6-10 17:09:43
4、如果你是洁癖,不愿0面0道的其他病毒代码在你眼前晃来晃去,可以用sectoreditor将0面0道1-61扇区填0:
5.PNG
(554.69 K)
2010-6-10 17:09:43
6.PNG
(514.46 K)
2010-6-10 17:09:43
7.PNG
(510.06 K)
2010-6-10 17:11:18
用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.5.24 Version/10.53
天月来了 - 2010-6-10 17:44:00
BOOTICE的恢复引导区
要根据自己的系统类型正确选择引导类型才行
夲號ヱ被ジ盜 - 2010-6-10 17:49:00
猫叔
补充各个系统的引导程序版本
别让他们XP系统的恢复了NT 6.0的MBR。。。,导致bootmgr is missing press CTRL+ALT+DEL torestart :kaka6:
baohe - 2010-6-10 19:37:00
楼上两位:自己动手,做一遍,不就明白了?
下图是一台DELL电脑的MBR
这台电脑上只有一个系统——————XP专业版
1.PNG
(1556.08 K)
2010-6-10 19:38:01
天月来了 - 2010-6-10 19:58:00
哎呀
没试过
那意思是实际上那也是支持xp的呀
那以后可就简单了哟
baohe - 2010-6-10 20:22:00
引用:
原帖由
天月来了
于 2010-6-10 19:58:00 发表
哎呀
没试过
那意思是实际上那也是支持xp的呀
那以后可就简单了哟
听别人说的————不一定都对。
哪些对?哪些不对?自己动手鉴别。
夲號ヱ被ジ盜 - 2010-6-10 20:32:00
奇迹出现了:kaka8:
猫叔完胜
1.png
(49.22 K)
2010-6-10 20:31:56
2.png
(51.14 K)
2010-6-10 20:31:56
jgjf - 2010-6-11 11:04:00
版主给我个鬼影样本吧 最近看了你的很多帖子 弄的我的手痒痒的 求求你了 我的邮箱:nodiscard@vip.qq.com 请压缩加密
地区性 - 2010-6-16 18:08:00
XP干嘛要选择NT6呢,选择NT5岂不更好?
何旭鑫,何旭鑫! - 2010-6-17 9:29:00
原帖已删除
烫手的冰 - 2010-6-21 9:40:00
这贴不错,保存下来
西丁宁国 - 2010-6-22 0:13:00
感谢猫叔分享,学习并收藏了。
西南偏南 - 2010-6-28 13:23:00
回去备份引导区了……
奇迹世界MU - 2010-6-29 0:47:00
BootICE修复资料会丢失么。。还有就是禁止病毒程序124.txt及112.txt运行能否给我个》
风雨轩_莫弃 - 2010-6-30 11:14:00
还是不懂
鹰丶风少 - 2010-7-6 10:43:00
传说中的鬼影,莫有中过。。。:kaka12:
友好人士 - 2010-7-6 23:59:00
:default69: 3年没来,包大叔玩儿病毒的兴趣不减反增,呵呵,我根本就看不懂了现在.
灵魂の低调 - 2010-7-24 16:57:00
版主,给我个鬼影病毒样本吧,谢谢啦,我的邮箱
djb2012@qq.com
:kaka12:
轩宇梦 - 2010-10-3 16:09:00
楼主给个软件的解压密码
lujianchun@yeah.net
开王 - 2010-11-3 21:27:00
支持一下:kaka1:
1
查看完整版本:
鬼影病毒的中毒症状及手工杀毒流程
© 2000 - 2025 Rising Corp. Ltd.