界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
我见过最最强大的病毒,我该怎么办啊???
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
[求助] 我见过最最强大的病毒,我该怎么办啊???
收藏
沅茝醴兰
初生襁褓狮
帖子:
2
注册:
2011-05-22
来自:
发表于: 2011-05-22 18:39
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
我见过最最强大的病毒,我该怎么办啊???
这几天电脑中了病毒,这个病毒是我自从认识计算机病毒以来,见过的最强大的病毒!!!
这个病毒它运行时可以终止360安全卫士、ESET NOD32的主程序进程及服务进程,并阻止其运行,以及开机后的运行然后这个病毒所在分区里的所有可执行程序几乎都被感染了,这点让我很无奈。。。
[attach]2529185[/attach]
这个病毒第一次在电脑里运行时只会产生一个“IEXPLORE.EXE”进程,几秒后消失,
然后电脑上所有的杀毒软件统统被结束掉,并且不能再运行。
这个病毒除了第一次运行以后就再也没有进程,也没有隐藏进程,我怀疑它寄附在EXPLORER进程里了,可是我找不到它。。。
还有开机启动项里的程序,开机都不会启动了
在感染了这个病毒以后,我试着安装其他杀毒软件。
(因为再次安装360卫士跟ESET NOD32都不行了,安装后不能启动)
第一次安装了个瑞星,安装完成后,不能运行。
[attach]2529182[/attach]
第二次安装了360杀毒,也是安装完成后,不能运行。
[attach]2529183[/attach]
第三次安装了小红伞,安装不了。。。
最后我安装金山卫士,金山卫士厉害了,居然可以运行,病毒也不结束它,后来发现。没有任何作用。
这个病毒对金山卫士是免疫的。而且,金山卫士里查杀木马那一项,点全盘查杀后,里面的滚动条居然一直停留在百分之零,不会走的!
系统修复项也是一样!
[attach]2529184[/attach]
还有,安全模式也被禁用了,而且还不能修复!!!
我真是一点办法也没有!只好重装系统,插入U盘后,U盘里马上会建立一个AUTORUN.INF文件,和一个文件夹:“recycle.{645FF040-5081-101B-9F08-00AA002F954E}”
文件夹里有一个uninstall.exe程序,这个就是病毒了!
这些都是隐藏的!
AUTORUN.INF的内容是↓
[autorun]
OPEN=recycle.{645FF040-5081-101B-9F08-00AA002F954E}\uninstall.exe
shell\open=打开(&O)
shell\open\Command=recycle.{645FF040-5081-101B-9F08-00AA002F954E}\uninstall.exe Show
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=recycle.{645FF040-5081-101B-9F08-00AA002F954E}\uninstall.exe Show
后来我重装了系统,本来以为这样就可以摆脱了,
可是当我打开了一个平时一直在使用的程序时,OH NO.它又回来了!
因为电脑D盘里面百分之85的应用程序之前都已经被感染,
所以只要执行一个被感染的程序,它就回来了。。。。
可是这些程序都是平时要用的,不能不执行。
所以我要求助!我不想删除那些被感染的程序。
ESET NOD32对被感染的程序查杀后的结果是:
威胁:
Win32/Wapomi.AA 病毒
对uninstall.exe这个程序还来不及查杀!
以下是一个被病毒感染的任务管理器和一个原始病毒程序
[attach]2529186[/attach]
你有充分的把握再运行它们!!!!
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.5; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; CIBA)
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
4
贡献:
0
金钱:
0
状态:
离线
等级:
沅茝醴兰
初生襁褓狮
帖子:
2
注册:
2011-05-22
来自:
发表于: 2011-05-22 18:41
|
只看楼主
短消息
资料
字号:
小
中
大
2楼
回复:我见过最最强大的病毒,我该怎么办啊???
Win32/Wapomi.AA 病毒
请各位高手们伸出援手啊!!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
4
贡献:
0
金钱:
0
状态:
离线
等级:
天月来了
版主
帖子:
76904
注册:
2007-02-06
来自:
发表于: 2011-05-22 18:47
|
短消息
资料
字号:
小
中
大
3楼
回复:我见过最最强大的病毒,我该怎么办啊???
你说:“打开了一个平时一直在使用的程序时,OH NO.它又回来了!”
将此程序压缩后发来,尽量多找些体积小的,其他盘的程序发来
那个uninstall.exe程序也发来
一个感染性病毒而已,其他盘被感染的文件未被清除感染而已
短消息
资料
加为好友
全部帖子
性别:
精华:
54
威望:
123135
贡献:
2775
金钱:
45.5
状态:
离线
等级:
一梦睡千年
快乐黄口狮
帖子:
275
注册:
2010-06-26
来自:
太虚幻境
发表于: 2011-05-24 10:29
|
短消息
资料
字号:
小
中
大
4楼
回复:我见过最最强大的病毒,我该怎么办啊???
AUTORUN.INF用专杀
uninstall.exe手动结束病毒,去网上下载一个xt或者用其他的工具,先结束掉正在运行的病毒,再用杀软清查,重启电脑,扫描sreng日志
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
385
贡献:
20
金钱:
0
378129956
状态:
离线
等级:
无极御鳞
反毒学员
帖子:
148
注册:
2009-10-07
来自:
发表于: 2011-05-31 23:56
|
短消息
资料
字号:
小
中
大
5楼
回复:我见过最最强大的病毒,我该怎么办啊???
应该是被劫持了 用xuetr修复安全模式 进去之后用金山进行全盘扫描 这个病毒之前我中过 没啥可怕的 希望楼主好好想想办法 病毒总会有解决办法的..
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
239
贡献:
202
金钱:
0
853862199
状态:
离线
等级:
吴文和
初生襁褓狮
帖子:
18
注册:
2011-05-27
来自:
发表于: 2011-06-01 09:12
|
短消息
资料
字号:
小
中
大
6楼
回复:我见过最最强大的病毒,我该怎么办啊???
附件没有正确显示。麻烦查看一下
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
36
贡献:
0
金钱:
0
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2011-06-01 09:50
|
短消息
资料
字号:
小
中
大
7楼
回复 1F 沅茝醴兰 的帖子
这个帖子的附件全部挂了
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
卡卡论坛新手入门
应对Cryptolocker病毒之类敲诈者的办法 by baohe
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
连续13年!瑞星安全软件入选央采项目
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
招贤纳士 网罗人才——瑞星网安欢迎您的加入
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式