瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 变种磁碟机,无懈可击,挑战你的极限操作,救命啊!【求助】【下载】【求助】

«345678910   7  /  10  页   跳转

变种磁碟机,无懈可击,挑战你的极限操作,救命啊!【求助】【下载】【求助】

LS的问题应该是SRENG被感染了吧
gototop
 

郁闷了  继续努力 
gototop
 

引用:
【日不懂啊的贴子】
哎呀,聪明啊,值得一试
………………

那你试试哦。

我自己这没实机折腾。
gototop
 

引用:
【wjzdw的贴子】


这样也行?
………………


现在也不太清楚这个病毒的关键是不是LSASS.EXE 和SMSS.EXE

如果是的,那么这个方法或许真的有用~~
gototop
 

Wsyscheck这个工具没用,直接打不开.

To:天月来了

你那个格式化C的方法就是我以前用过的,没用处.

把所有的autorun和pagefile都手动删除了以后.

理论上是所有的病毒都完了.

实际是这个病毒在的时候会自动感染EXE文件,而且是随即的,你哪天只要点中了以前被感染的EXE,又会爆发的.

这个病毒还会感染RAR的压缩包,如果压缩包里面有EXE的文件,他会自动解压缩,然后后重新打包在放回去

我这次就是这样的
gototop
 

之前的变种瑞星已经可以清除感染的文件

现在好象没有反映。(我的没有反映)

其他分区的文件先别碰了,放那,瑞星肯定会更新的。
gototop
 



有没改名运行啊

试试这个

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-16 18:20:33
描述:

gototop
 

忘了说一句最最最开始的时候

病毒最先绕过的是卡巴

他在卡巴文件夹下面隐藏安装了一个ws2_32.dll的文件夹,导致卡巴直接挂掉.

然后开AVG7.5,能查也能杀,但是重起后AVG7.5也挂掉,这个时候已经看不到隐藏的系统文件了

然后用咖啡,能查也能杀,重起后也直接挂掉

然后用瑞星主动防御干掉

现在就变种成1楼的样子了,瑞星主动防御也被挂掉.
gototop
 

引用:
【wjzdw的贴子】

有没改名运行啊

试试这个
………………

被闭屏了,直接开不了.
gototop
 

呵呵 试试江民的铁布衫
gototop
 
«345678910   7  /  10  页   跳转
页面顶部
Powered by Discuz!NT