瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中什么毒,伞都红了。如何修复?

12   2  /  2  页   跳转

[原创] 中什么毒,伞都红了。如何修复?

回复: 中什么毒,伞都红了。如何修复?

因为此木马群病毒主要针对瑞星和金山以及卡巴软件恶搞

针对360恶搞的手段极少,所以出现楼主所说的360还能开启的现象

很无奈的

杀毒软件目前在病毒面前,主要取决于病毒是否针对杀毒软件采取措施。

当安全软件防御提示的时候,需要用户自己认真判断了

那地址解出来的病毒主程序,瑞星监控直接隔离了。

只要利用瑞星阻止IE浏览器直接运行任意程序,即可阻止。

最后编辑天月来了 最后编辑于 2010-02-10 16:59:41
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中什么毒,伞都红了。如何修复?

在冰刃看,SSDT已不存在

此毒替换LPK.DLL
创建启动项system.exe

下载木马.....


楼主愿意重装吗?
试试360急救箱或者金山急救箱吧
最后编辑夲號ヱ被ジ盜 最后编辑于 2010-02-10 17:07:25
gototop
 

回复:中什么毒,伞都红了。如何修复?

这个病毒在瑞星木马行为防御高级下可以防护
gototop
 

回复:中什么毒,伞都红了。如何修复?

很明显,中木马了。你图中显示中了四十多个木马,请你重装系统吧。
gototop
 

回复:中什么毒,伞都红了。如何修复?

还有RPCSS.DLL也出了问题。

第二次运行样本,居然没下载那么多病毒。很是懊恼。
gototop
 

回复: 中什么毒,伞都红了。如何修复?



引用:
原帖由 夲號ヱ被ジ盜 于 2010-2-10 17:06:00 发表
在冰刃看,SSDT已不存在

此毒替换LPK.DLL
创建启动项system.exe

下载木马.....


楼主愿意重装吗?
试试360急救箱或者金山急救箱吧

很熟悉的,两个名字,这个和我的那个测试的病毒一样。
他会不停的下载病毒,我在虚拟机里,测试为了看看下载什么病毒,我检测了很长时间,随后下载的病毒会自动运行,并且在次感染系统,对与此病毒清理,简单说一下。
先卸载压缩文件工具,那个病毒会调用RAR.exe进程下载病毒。
随后,下载金山急救箱3.0  进行全盘扫描查杀,必须多扫描几次。
再有,下载Windows清理升级到最新版,进行扫描。
这里说一下,之所以瑞星变红,是因为他被劫持了,说实话其实360也被劫持了。可以扫描日志来看,360怎么修复也是不行的
最后,卸载你的瑞星和360,然后扫描日志,。。。。上传。
彻底查杀完,在安装瑞星进行全盘扫描。
最后编辑辛达星郁 最后编辑于 2010-02-11 08:51:04
要深入,要专一.......
gototop
 

回复 16F 辛达星郁 的帖子

不是调用Rar下载病毒
而是感染Rar文件

并且感染EXE文件
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT