瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 对于顽固到极点的病毒,我们还可以这样做!(我的宣言:粉碎一切病毒!)

1   1  /  1  页   跳转

对于顽固到极点的病毒,我们还可以这样做!(我的宣言:粉碎一切病毒!)

对于顽固到极点的病毒,我们还可以这样做!(我的宣言:粉碎一切病毒!)

昨天,在我的QQ上,本人接到了一则关于病毒查杀的求助。(是我爸爸的学生晚上发来的)
  是关于一个罕见的木马Tojan.IMMSG.Win32.TBMSG.C(gf)的。此木马的危害,本人尚不清楚,(在瑞星和百度上都没有该病毒具体的分析报告)。接到求助以后,本人提出了各种建议,分别是:到安全模式下杀毒;利用冰刃结束带毒进程,(从瑞星日志中可以看到带毒进程)在此查杀;用光盘在虚拟的系统环境中引导杀毒。可是,这些办法都不奏效!
  也就是说,瑞星在正常的系统环境下可以识别到此病毒,但由于病毒插入系统核心进程,病毒无法被彻底查杀,又由于涉及系统核心进程,平时的手动工具“冰刃”也无法结束带毒进程!而“安全模式”下,系统关闭了部分服务,杀毒软件又无法识别出病毒!同理,“引导杀毒”也成为了摆设!
    鉴于自己能力有限,也为了对求助的朋友有所交代,尽力给予他人必要的帮助。本人昨天深夜给瑞星邮件服务中心发送了求助邮件。(这是本人一个月内第七次与北京瑞星科技股份有限公司联系),今天中午,我收到了瑞星工程师的答复。
    瑞星工程师说,如果“安全模式”下杀毒,结束可疑进程,引导杀毒,未知病毒查杀都没有效果的话,不妨拆开机箱,卸下中毒硬盘。将其接到另一如果无法彻底清除此病毒,是因为有的病毒会插入系统核心进程,在正常情况下无法清除或手动删除,请到安全模式或者使用瑞星杀毒软件2007版光盘启动系统进行查杀。如果按照上述方法处理后仍无法删除此病毒文件,建议您把染毒的硬盘挂接到其他计算机上作为从盘,然后用主硬盘上安装的最新版杀毒软件查杀从盘上的病毒文件。台PC上做从盘查杀!瑞星工程师答复原文如下:
  [font_color=#0]如果无法彻底清除此病毒,是因为有的病毒会插入系统核心进程,在正常情况下无法清除或手动删除,请到安全模式或者使用瑞星杀毒软件2007版光盘启动系统进行查杀。如果按照上述方法处理后仍无法删除此病毒文件,建议您把染毒的硬盘挂接到其他计算机上作为从盘,然后用主硬盘上安装的最新版杀毒软件查杀从盘上的病毒文件。
    此方法比较复杂,需要用户对计算机内部结构比较熟悉,而且此方法涉及私自开启机箱,(对品牌机的售后服务可能有影响)一般情况下不推荐使用!但是对于以上所说,顽固到极点的病毒,大家不妨一试。
    希望以上介绍能对朋友们有点帮助!^_^
                                                          panxiaoting
                                                          07.07.04
最后编辑2007-07-06 11:43:14
分享到:
gototop
 

谢谢你的教诲!这么长的文字,我却没看懂你究竟在说什么。好象你引的那个瑞星工程师的回信,是每个抱怨病毒难杀的客户都会得到一个公式化的回答吧?!不仅只要是直接和瑞星客服联系上过的客户大多可得到这么一份公式化的回复,而且在瑞星的官网上这类话也不少见。
这么热心为民请命,在用户与瑞星间不惜自掏话费的沟通,帮助用户,你应该当版主啊。你申请版主,我一定投你的支持票。
gototop
 

我相信本人已经说的很清楚了,除了第二段的红色字是瑞星工程师的回信内容外,其余的都是本人的原创,如果说的太复杂,那么我可以说的更简单,那就是“把中毒硬盘下下来,接在其他的PC上查杀病毒。从而使得病毒的进程捆绑手段失效,彻底清除病毒。
    我要说明,瑞星的邮件客服是免费的!!!当然,如果向瑞星打电话当然是要掏钱的。我为了使这种帖子更专业,我才去联系瑞星的。同时,我承认本人帖子的格式的确模仿了瑞星的公告。
    我还要说明,瑞星的人工客服是负责的!本人一直很信赖,你说瑞星工程师回答程式化, 这是要有根据的。如果没有证据就不要瞎说。
                                              panxiaoting
                                              07.07.05
gototop
 

楼主--啰嗦,晕!二楼--简明,爽!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT