瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【病毒分析】行为恶劣的U盘病毒OSO.exe分析与查杀(2月3日补充)

«678910111213»   10  /  17  页   跳转

【病毒分析】行为恶劣的U盘病毒OSO.exe分析与查杀(2月3日补充)

学习 以下!~
gototop
 

我的电脑中autorun.inf中内容如下:
open=SzPQs.exe
shellexecute=SzPQs.exe
shell\Auto\Command=SzPQs.exe
shell=Auto
请高手帮我分析是什么病毒?
谢谢!
gototop
 

这样恶劣的病毒偶就中了!555555是从U盘感染的。偶的杀软都无法启动,瑞星网站无发进入,反正你说的那些现象偶都出现了!呵呵,好象比熊猫还恶劣,前两天办公室的中了熊猫在安全模式下搞定了,这个病毒在安全模式下一样屏蔽了杀软。偶菜鸟一个,你写的东东看不太懂!晕了!难道要重做系统呀。对了偶的优盘里还出现了象MS-DOS样的图标样的叫什么美女游戏的东西,还有个叫“重要文件”的东西怎么都删不掉,删了有重新装上!对了顺便还告诉大家,瑞星现在的版本还不能杀了它!
gototop
 

哎,明天偶是照楼主的方法试试,真的删坏了就重做系统好了!
gototop
 

没见过,听朋友说很恐怖。想搞个样本来看看。。。
gototop
 

请问楼主,你说中止severe.exe这个进程说得这么轻松,你用什么去中止.
我见到的情况是这样的:
我见到的病毒是中止不了进程.这种病毒它有三个进程:tfidma.exe,severe.exe,还有一个忘了,等我想起再补进来.
我的过程:首先,把卡卡助手ras.exe改为ras.com并运行.把恶意软件清除 ,修改启动项,修改劫持项把杀毒软件解禁出来.
重启后,任务管理器和注册表可以运行.修改注册表显示文件.高兴了一下子.发现rav.exe又禁了.运行ras.com.再次解禁瑞星出来.不重启计算机就可以运行瑞星.我的版本是19.08的.1月30号升级的.杀毒,让人失望的是瑞星竟然发现不了内存有病毒.妈的,网上瑞星把自己吹上天,要它有用时就这鸟样了.无论怎样把进程中止,又马上运行那三个进程.并自动的在任何盘里生产autorun.inf oso.exe 重要文件.exe...
我用瑞星CD启动在DOS里杀了一次,杀了一些病毒.但是重新进入XP后,一切没变过.病毒还在运行.
最后,format.
真怀疑楼主你是怎样中止severe.exe的.
gototop
 

【回复“fengzrong”的帖子】
在我的虚拟机里开着SSM的情况下,用SSM结束进程,不会再生。可能因为用SSM同时选中三个进程后同时结束,因此没有出现再生现象。
如果一个一个结束,进程又马上会再创建,那是互相间有进程守护,可以将IceSword改名运行,禁止进线程创建,然后逐个结束进程并进行删除文件和清理注册表的工作。最后不要忘记把IceSword禁止进线程创建的勾再去掉。
这类东西应该有生成器,稍微修改一下就变成新的了,杀软有时不能及时识别新变种。
gototop
 

呵呵,,对,,还是谢谢楼主了,,不过,,我没有中过,,我中了熊猫了,好苦哦!!!
不过现在全部从新做,累死人了
gototop
 

不错
gototop
 

91楼的,我和你一样,我先是重装了系统,因为那个时候不知道是 u盘病毒,所以后来又中上了,每天精神衰弱,楼主的帖子对于我这个菜鸟是在是高深莫测,我只能傻眼干着急啊。现在不知道该怎么解决了,难道真的要全格了吗?问题是我的u盘在好的电脑上,看不到病毒阿,回家一插上就有了,是不是重装后什么都不要点击,进安全模式再删除那两个要死的文件就删的调了呢,请高人用适合菜鸟的方式教教我们吧,急呀。
gototop
 
«678910111213»   10  /  17  页   跳转
页面顶部
Powered by Discuz!NT