瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑中招了,磕头烧香请大侠帮帮我,急,在线等

1234   2  /  4  页   跳转

我电脑中招了,磕头烧香请大侠帮帮我,急,在线等

现在证实此病毒的确是影碟机,我一上午经过不懈的努力还是没能根除.在CMD下将lsass.exe,mass.exe,dnsq.dll文件和各盘符下的pagefile,autorun文件都删了,连注册表中RUN下的所有启动项都删了,重起照样看到这个顽固的家伙,哪位能告诉我它的感染源到底在哪里?
gototop
 

还有怎样才能终止那两个进程呢?
gototop
 

我的终于搞定了,首先要把网线拔掉

附件附件:

下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-12 16:03:08
描述:

gototop
 

第二个文件

附件附件:

下载次数:73
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-12 16:14:33
描述:

gototop
 

http://download.rising.com.cn/zsgj/ravDiskGen.exe 这个试试  不行传样本上来
gototop
 

磁碟机专杀
http://www.54vb.com/html/chengxuxiazai/zhuanshagongju/20080213/282.html

各家磁碟机专杀都下载来狂杀一通
gototop
 

不好意思.兄弟杀到系统崩溃也没杀掉,13.14楼的大哥们,你们给提供的工具都不行,刚杀了前面的,后面的有自动生成了,杀了后面的前面的又出现了,重起以后连这两个工具也被废了,15楼的网页打不开,我也不敢用手机往电脑上插,由于系统正在重装,样本没法上传,请原谅!
gototop
 

既然系统重装,那就算了

不过建议你:

进新系统的第一次,绝不能使用原机任何文件,绝不随意打开任何磁盘。
网上下载WinRAR安装后,用WinRAR打开各个磁盘,((从开始菜单那里先打开WinRAR这个软件,然后在这WinRAR的地址栏最右边,点那小箭头,选择磁盘进入。))删除每个磁盘根目录下的Autorun.inf文件,
以及Autorun.inf文件内容所指向的可执行文件。
包括所有移动硬盘或U盘等移动存储设备的根目录下的这类文件。
注意插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除。
然后安装杀毒软件,升级至最新版本全盘杀毒。

杀完了再去做别的事吧。

最好是用金山的那个专杀通杀一遍
gototop
 

attrib -r -s -h "%SystemRoot%\System32\dnsq.dll" && ren "%SystemRoot%\system32\dnsq.dll" "dnsq.d11.%random%" && echo MZ > "%SystemRoot%\System32\dnsq.dll" && attrib +s +r +h "%SystemRoot%\System32\dnsq.dll"
gototop
 

你好不容易见到这个啦

还行的,在已中毒的系统中,配合专杀一起用还行
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT