瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 文件夹全部变成exe了..杀毒都没用..

1234567   6  /  7  页   跳转

[求助] 文件夹全部变成exe了..杀毒都没用..

回复:文件夹全部变成exe了..杀毒都没用..

感染+下载    无药可救
gototop
 

回复:文件夹全部变成exe了..杀毒都没用..

并且那感染目前还是不可修复的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 文件夹全部变成exe了..杀毒都没用..



引用:
原帖由 mopery 于 2010-9-7 7:26:00 发表
感染+下载    无药可救

RIS 23.00.07.99 可以清除被感染文件中的病毒代码。


经RIS 23.00.07.99处理后的被感染文件可以正常运行。



以被感染的迅雷为例,用RIS 23.00.07.99处理了迅雷安装目录以及公用目录下的被感染文件后,迅雷可以正常使用。











gototop
 

回复:文件夹全部变成exe了..杀毒都没用..

啊,那还是可以的嘛,那楼主得所有电脑安装瑞星升级至最新版本,全盘杀毒了。

20多台电脑呢

慢慢折腾吧。

老猫呀,那中毒的情况下,瑞星能开启工作么??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 文件夹全部变成exe了..杀毒都没用..



引用:
原帖由 天月来了 于 2010-9-7 9:55:00 发表

老猫呀,那中毒的情况下,瑞星能开启工作么??



如果中此毒前安装了RIS2011 ,RIS2011工作没问题。


现在的问题是:如果中此毒前系统中没安装RIS2011,RIS2011在中毒环境中能否顺利安装并正常工作?


待下午有时间时我测试一下。
gototop
 

回复: 文件夹全部变成exe了..杀毒都没用..



引用:
原帖由 baohe 于 2010-9-7 10:15:00 发表


引用:
原帖由 天月来了 于 2010-9-7 9:55:00 发表

老猫呀,那中毒的情况下,瑞星能开启工作么??



如果中此毒前安装了RIS2011 ,RIS2011工作没问题。


现在的问题是:如果中此毒前系统中没安装RIS2011,RIS2011在中毒环境中能否顺利安装并正常工作?


待下午有时间时我测试一下。:kaka1


如果病毒全部跑完了... 系统文件就已经被替换了几个...
我玩完开机都无法开了...
gototop
 

回复: 文件夹全部变成exe了..杀毒都没用..



引用:
原帖由 mopery 于 2010-9-7 16:42:00 发表
如果病毒全部跑完了... 系统文件就已经被替换了几个...
我玩完开机都无法开了...



我也是等它完成感染过程后重启的。


重启后,登录桌面————没问题。只是RIS2011不能工作。
按下述操作处理后重启,RIS2011 才能杀毒:


1、建一个空文件1.exe,放在C根目录下


2、用第三方注册表编辑工具(windows注册表编辑器已被病毒禁用)添加一个IFEO劫持项,将病毒主程序 serverx.exe 劫持到c:\1.exe。


3、重启。


4、执行全盘杀毒。
最后编辑baohe 最后编辑于 2010-09-07 16:59:33
gototop
 

回复 57F baohe 的帖子

联网状态下测试的么?
我测完是遍地开花  禁掉这个进程  还有其他十来个.. 应该无法全部清理掉..
gototop
 

回复: 文件夹全部变成exe了..杀毒都没用..



引用:
原帖由 mopery 于 2010-9-8 7:01:00 发表
联网状态下测试的么?
我测完是遍地开花  禁掉这个进程  还有其他十来个.. 应该无法全部清理掉..



看来你我说的不是同样的系统。


估计你说的是XP系统下的染毒及后果。


我说的是WIN7 系统(且在组策略中配置的“应用程序强制规则”)下的染毒情况及处理结果。






WIN7 系统,若配置了“应用程序强制规则”,运行此毒样本后的处理,就是我上面所说的那样。


在XP下运行此毒样本,情况要复杂得多。但还不至于进不了桌面。


XP下病毒完全运行后,可以进入“安全模式”。


在安全模式下,手工删除%windows%\temp目录下的病毒文件(smss.exe和conime.exe)以及system32 目录下的病毒文件serverx.exe ,删除allusers\「开始」菜单\程序\启动目录下的startup.bat。


然后,在启动到正常的windows模式,RIS2011即可正常工作。全盘杀毒即可。不过,被virut感染的程序,经RIS2011处理后不能正常运行。这些程序只好重新安装。


在我的WIN7下,.exe被感染的只有madangel.c,没有virut。


PS:卡巴斯基安全部队2011对这个病毒的处理结果很漂亮:http://bbs.ikaka.com/showtopic-8780892.aspx
最后编辑baohe 最后编辑于 2010-09-08 17:08:17
gototop
 

回复:文件夹全部变成exe了..杀毒都没用..

还是没办法解决吗
gototop
 
1234567   6  /  7  页   跳转
页面顶部
Powered by Discuz!NT