瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒下载器lsass.exe的手工杀毒流程

12   2  /  2  页   跳转

[原创] 病毒下载器lsass.exe的手工杀毒流程

回复: 病毒下载器lsass.exe的手工杀毒流程



引用:
原帖由 baohe 于 2008-7-28 9:21:00 发表


引用:
原帖由 天月来了 于 2008-7-28 9:14:00 发表
这个最终是要和木马群结合的,意料之中的事了。

我个人估计,不到半年,它的变种应该能够删除冰刃的了。以及删除Windows系统自身的组策略的。




若要搞怪,其实也用不着删除Windows系统自身的组策略。目前已有替换mmc.exe的病毒(病毒mmc.exe进程无法终


我说么
怎么昨天有人问组策略打不开
gpedit.msc根本无法运行(提示:另一程序正在使用本文件)
我还以为不是病毒
gototop
 

回复: 病毒下载器lsass.exe的手工杀毒流程



引用:
原帖由 aaccbbdd 于 2008-7-28 9:26:00 发表


引用:
原帖由 baohe 于 2008-7-28 9:21:00 发表
[quote] 原帖由 天月来了 于 2008-7-28 9:14:00 发表
这个最终是要和木马群结合的,意料之中的事了。

我个人估计,不到半年,它的变种应该能够删除冰刃的了。以及删除Windows系统自身的组策略的。




若要搞怪,其实也用不着删


系统分区根目录下有一个“随机可变数字名”文件夹,文件夹中有几个“随机数字名”文件?
如果是这样,建议用备份恢复系统。
gototop
 

回复:病毒下载器lsass.exe的手工杀毒流程

猫猫就是坏,老提醒折腾木马群的那些家伙合并烦人的病毒进木马群。

下次肯定加您说的MMC
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 13F 天月来了 的帖子

病毒作者的歪招比我多。用不着我提醒他们。
小狮子说的那个病毒,核心问题还是beep.sys被篡改并顺利加载了,此后才有那不可收拾的局面。
如果事先保护好系统驱动目录,不至于那么惨。
最后编辑baohe 最后编辑于 2008-07-28 09:47:44
gototop
 

回复: 病毒下载器lsass.exe的手工杀毒流程



引用:
原帖由 天月来了 于 2008-7-28 9:40:00 发表
猫猫就是坏,老提醒折腾木马群的那些家伙合并烦人的病毒进木马群。

下次肯定加您说的MMC 


。。。。。。。。。。。
以后看见无药可医者
只说一句:
先查看各个分区
删除autorun.inf
再重装系统
gototop
 

回复:病毒下载器lsass.exe的手工杀毒流程

autoruns.exe 按ctrl+s保存,用什么格式打开可以看见扫描的日志.
它的后缀名是arn
gototop
 

回复: 病毒下载器lsass.exe的手工杀毒流程



引用:
原帖由 小九的寒 于 2008-7-28 12:04:00 发表
autoruns.exe 按ctrl+s保存,用什么格式打开可以看见扫描的日志.
它的后缀名是arn

你搞了个新版本吧?
我一直用8.6版。按ctrl+s保存,日志文件格式是.txt
gototop
 

回复:病毒下载器lsass.exe的手工杀毒流程

问一下,现在好像是中了这个毒,像dmsobjstl,pvvoxmh,HBKernel 这些都在 windows\system32里了,由于我有两个系统,这些.dll我都删掉了,但是一直没看到lsass.exe,换回原来的系统还是会继续下载,是什么原因
另外,图3使用的什么软件删?
gototop
 

回复:病毒下载器lsass.exe的手工杀毒流程

一直找不到lsass.exe呀,那些.dll的全删了,重启还是又下载,半天只看到有个x.exe的,运行后会在进程里,之后进程里又多了个cmd.exe,之后两个全消失,并且x.exe会自动删除
gototop
 

回复:病毒下载器lsass.exe的手工杀毒流程

又来看看猫大的杰作,,受益了.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT