123   2  /  3  页   跳转

求助,这个病毒如何杀掉

引用:
【天月来了的贴子】你操作完,再去计划任务那里,看看有什么。有不明的就删除。
………………

按照你说的,删出以后,所有文件就变成了这样的文件包,根目录下那个Autorun.inf也变成文件包,删它以后,里面又多一个Autorun.inf文本,再删,现在就是C:\Autorun.inf\Autorun.inf都是文件包的形式。
每个分区一样,如何全面搞定它?
先谢谢了,
还有,我看进程里有个sleep.exe,一直在上下移动,可是不能结束这个进程,不知道和这个病毒有没有关系。


我又试着用WINRAR来删除这些文件包,结果删完以后,再看,全部又变成最早没删的那个样子了,
我今天下午也试过,格了C盘,其他区没动,装完系统我就去删其他分区的那些东西,结果还是中了。

附件附件:

下载次数:1158
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-26 21:22:22
描述:
预览信息:EXIF信息



gototop
 

这么顽固,看看
gototop
 

尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

    我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:Autorun.inf
    不是病毒

    2.文件名:Autorun.inf
    不是病毒

    3.文件名:sleep.exe
    不是病毒

    4.文件名:SOLA.BAT
    不是病毒

    5.文件名:Tasks.xxx
    不是病毒

    6.文件名:问题1.rar
    不是病毒

    7.文件名:问题2.rar
    不是病毒

    8.文件名:问题3.rar
    不是病毒

    9.文件名:问题4.rar
    不是病毒
这是瑞星的回复,说不是病毒,我晕了,不是病毒,怎么会这样?
我是在硬盘分区无意看到这个SOLA文件包的,然后打开看过“宅男请进.RAR”这个包,估计这样感染了整个系统的。
gototop
 

你还继续5楼的操作一遍,暂时不删各盘的抑制文件夹。

然后全机搜索,搜索到的,不明就删除。都用费尔木马强力清除助手,勾选“抑制文件再生”删除。

SOLA.BAT
Autorun.inf
宅男请进.RAR
Tasks.xxx
sleep.exe
task.txt
Tasks.job
SOLA.VBS
est_type2032.fon

gototop
 

非常感谢,搜索了2个SOLA.BAT和1个sleep.exe,勾选“抑制文件再生”删除后,硬盘分区打不开了,重起,可以了,再删掉各盘的抑制文件夹,再重起,已经干净了,在进程里也没有sleep.exe上下移动了。双击硬盘分区也没有要停顿1-2秒的问题了。
gototop
 

要杀当然可以,但前提是你是一个OTAKU.
打开 宅男请进.RAR,里面有几个ACG方面的问题,另外还有几个加密了的压缩文件,里面装了SOLA病毒的专杀.问题的答案就是解压密码.
你只要回答起了问题,就可以打开专杀来杀除SOLA
要问我为什么知道,那是因为我就是SOLA的作者
10月1日会发作,答不出来问题也就无法解毒,嘿嘿,等死吧.
gototop
 

的确是病毒,不过水平不咋的,而且人品还有点烂,取消隐藏文件后
查找下列文件并删除
solasetup
SOLA.BAT
Tasks.job
sola.vbs
gototop
 

引用:
【cccaaa的贴子】的确是病毒,不过水平不咋的,而且人品还有点烂,
………………



呵呵,也是。
现在AUTORUN.INF是老鼠过街,人人喊打。
AUTO病毒已经几乎无法生存了。
不过..SOLA2.0锐意制作中。
SOLA2会有更加精彩的发作画面,也会有更广泛的传播途径(自创:TXT包裹传播)
当然,目的是ANTI广电总局(吹牛而已)。
敬请期待。
顺便说一句,楼上用的肯定是WINDOWS2000,要不然就是某个服务被禁用了,否则SOLA不会生成SOLA.VBS,而会通过另外的方式启动。

PS:吐槽一下,瑞星是怎么搞的?我看那些文件上报的公司回复也就是拿瑞星扫描了一遍的结果啊。如果你公司的瑞星扫描得出来,人家家里的瑞星就扫描不出来吗?你软件的特征库里又没有新病毒的代码,你理应对文件进行分析才是,没想到你就这样糊弄顾客啊?
gototop
 

附上本人亲身经历,绝对真实,希望和大家交流杀毒经验。
08-4-5日感染病毒日记
感染了sleep.exe病毒。该病毒由U盘传播。
症状:1、打开任务管理器,进程中不断闪烁sleep.exe.
      2、CPU会在10%-30%之间幅度,病毒进程长期占用一定的CPU资源。
解决方法:
1、进入安全模式
2、双击“我的电脑”
3、在工具中选择文件夹选项
4、选择查看选项卡。
5、在高级设置中去掉“隐藏受保护的操作系统文件(推荐)”以及“隐藏已知文件类型的扩展名”这两行前面的勾。同时,在隐藏文件和文件夹的次级目录中将原来的“不显示隐藏的文件和文件夹”改选为“显示所有文件和文件夹”。
6、查看各个硬盘分区,在根目录下应该能找到名字叫SOLA的隐藏文件夹。将其彻底删除(我采用的是shift+delete)。
7、删除完各个硬盘分区的SOLA文件夹后别急着退出安全模式,回到我的电脑的根目录,点击搜索,然后选择“所有文件和文件夹”,在“全部或部分文件名”填选框中输入“SOLA.*”,同时寻找范围选择我的电脑或全部磁盘。这样,经过1-3分钟的全盘扫描,将会把这个病毒的所有痕迹搜索出来,搜索完后,彻底删除搜出的所有文件。然后退出安全模式。
8、正常启动后,打开任务管理器,进程中应该没有sleep.exe了。然后将上述第5点中所说的改动逆向改回。消除那些显示出来的隐藏文件。大功告成,成功清除SOLA  sleep病毒。
9、清除病毒后,如果出现某个或某几个硬盘分区“双击无法正常打开,报错:iexplorer脚本出错”时,可以参见这个修复方法:
开始-运行窗口,输入“regsvr32 actxprxy.dll”回车,接着会出现一个信息对话 框“DllRegisterServer in actxprxy.dll succeeded”,确定。再依次运行以下命令。
regsvr32 shdocvw.dll
regsvr32 oleaut32.dll
regsvr32 actxprxy.dll
regsvr32 mshtml.dll
regsvr32 msjava.dll
regsvr32 browseui.dll
regsvr32 urlmon.dll
重启,即可。
gototop
 

病毒作者自己的清除bat
@echo off
set sola=%systemroot%\Fonts
set setup=%systemroot%\Fonts\solasetup
if not exist %sola%\SOLA.BAT set nobd=1&goto QT
color 2f
echo 正在清除WINDOWS系统中的SOLA病毒,请稍候...
del %sola%\SOLA.BAT
rd /s /q %setup%
attrib %systemroot%\Tasks\Tasks.job -s -h -r
del %systemroot%\Tasks\Tasks.job
%homedrive%
cd "%ALLUSERSPROFILE%"
cd 「开始」菜单\程序\启动
if exist sola.vbs del sola.vbs
echo WINDOWS系统中的SOLA病毒已经清除完毕,按任意键查杀潜藏在其他盘中的SOLA病毒。(如果要同时清理U盘中的病毒请插入U盘。)
goto QT2
:QT
color 2f
echo 您的系统中没有SOLA病毒。按任意键查杀潜藏在其他盘中的SOLA病毒。(如果要同时清理U盘中的病毒请插入U盘。)
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT