瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 十月最新病毒IGM不次于“熊猫烧香”瑞星你能把它搞定吗?

123   2  /  3  页   跳转

十月最新病毒IGM不次于“熊猫烧香”瑞星你能把它搞定吗?

4楼的头像貌似在本论坛以前有人用过了
gototop
 

头像使用权是人家天月让给偶的。
gototop
 

9楼的方法貌似在C'FAN上看过
gototop
 

我们网吧用顺网的网维大师,有底层穿透还原技术,都没能抵挡住这病毒!现以知的国内杀毒软件只能清除其下载的一部分木马,刚清完马上又出现了......更夸张的是,我的主机中招后居然连号称拥有700多万病毒库的瑞星2008都自动删除了.....汗!!!!!!
不知道瑞星的相关部门是否能重视一下?
gototop
 

引用:
【七夕断肠泪的贴子】头像使用权是人家天月让给偶的。
………………


难道是天月的马甲?
gototop
 

晕,这个贴子论点比较多嘛,我是不是也该找个头像了?!
gototop
 

能破还原卡的毒还是第一次见到。也许是小弟见识少吧。哈哈。
gototop
 

引用:
【kisskissme的贴子】IGM,IGW 是一种新的病毒,10月才开始在网络上流行,我感觉IGM不次于“熊猫烧香”,这个病毒是一个下载病毒,其本身也许不会引起什么对系统致命的损害,但是他所自动加载下载的病毒种类就不知道了,总之在一个朋友经常去的网吧里已经有魔兽世界,热血传奇账号被盗的先例了,所以提醒各位网吧业主和网管一定要注意了!
我曾经去那个网吧看过中毒的机器,仔细观察了下。。
1当网线切断的时候他不会在进程里面进行扩散传播。。
2当连接的时候他会已ARP欺骗的形式绕过防火墙。。严重影响网络速度。现在的软件(瑞星,卡吧,江民,包括360安全卫士)都没有办法检测出来。。。
3中毒机器的某些表面症状:
  a 中毒机器的windows键不能用,也就意味着命令行进不去,windows系统控制台也进去不!
  b 鼠标失灵,图形界面就玩完了,只能靠DOS操作了,假如a和b项都有的话,那就只有重新做系统了!
  c 桌面图片更改,被换成windows经典桌面一般大家都不会用windows经典桌面的吧?如果发现
  开机你的机器桌面图片被更换就要小心了,很有可能就是中了IGM病毒了,桌面图片换成
  windows经典桌面算是IGM病毒的一个明显症状吧,据在哪个网吧工作的网管介绍,所有中IGM的
  机器都有这个症状!
  d 任务管理器禁用,同时按下Ctrl+alt+del键只是在屏幕上闪一下,任务管理器并不出来,也就在windows
      任务管理里看不到IGM启动项了!
  e 其他的就一些深层次的症状了,比如启动项,进程里发现IGM.exe!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322)

………………


对于A,一个批处理可以调出CMD吧,至少也可以运行某些命令,B:可以用键盘进行操作,TAB+ENTER+方向键,就是麻烦C这个是不是把主题破坏的症状?D解锁的东东很多,就是不知道病毒有回写注册表的功能没有
gototop
 

9楼的方法是无效的,7楼的可以把清除方法贴出来吗?
gototop
 

引用:
【kisskissme的贴子】9楼的方法是无效的,7楼的可以把清除方法贴出来吗?
………………

http://forum.ikaka.com/topic.asp?board=28&artid=8381032
http://forum.ikaka.com/topic.asp?board=28&artid=8386770
这两个帖子都是说的这类病毒的查杀方法。你可以参考,但不要生搬硬套其中的“文件名”。
至于你要删除的病毒文件,自己应根据你扫的SRENG日志找。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT