瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天对我 来说是 极度悲惨的一天,是上天考验我的一天

1   1  /  1  页   跳转

今天对我 来说是 极度悲惨的一天,是上天考验我的一天

今天对我 来说是 极度悲惨的一天,是上天考验我的一天

中病毒了
卡巴斯基查出所有EXE文件都中了Trojan-PSW.Win32.Delf.rf这个病毒
给我的建议是删除
我靠
我还不如格式化
郁闷了,所有的东东都要重新DOWN了··
现在正在查。我准备把一些大的重要文件弄到最后一个盘里
然后格式化前面几个盘符
总而言之我相当的郁闷···
有好的建议快帮忙则个
最后编辑2006-10-14 19:02:44
分享到:
gototop
 

威金新一代
gototop
 

狂哭··········
泪奔········
gototop
 

如果真要中了威金,就要全格...不然你只格两个区,是杀不完的
gototop
 

引用:
【不想一个人玩的贴子】如果真要中了威金,就要全格...不然你只格两个区,是杀不完的
………………

什么意思??
现在我把资料全部保存在F盘,
然后卡巴斯基查,一个病毒也没有。
难道也必须格式化掉??
gototop
 

我的中了Trojan-PSW.Win32.Lmir.awg木马..一边删一边出.
是不是跟你的一样?
gototop
 

不要误导!!!!!
不需要全盘格式化,
今天我上黄网测试,中了你们现在所列的
trojan.dl.agent      变
      .psw          变
worm.viking.dr     
新的病毒未定义
droppr
rootkit
harm.
总之TMD,起码20几种,
最后不需要格式化C盘,更没有全盘格式化,一个一个分析,现在OK了
不过花了5个多小时,
gototop
 

引用:
【ccty3239968的贴子】不要误导!!!!!
不需要全盘格式化,
今天我上黄网测试,中了你们现在所列的
trojan.dl.agent      变
      .psw          变
worm.viking.dr     
新的病毒未定义
droppr
rootkit
harm.
总之TMD,起码20几种,
最后不需要格式化C盘,更没有全盘格式化,一个一个分析,现在OK了
不过花了5个多小时,

………………

怎么一个个分析
好强啊
我的小眼睛里全是小星星
gototop
 

,我自己做了一个木马病毒流氓软件包,最近处理了一堆,本来以为自己很OK,就故意去黄站,输入 美女偷拍 成人什么,
从IE进来,下到TEMP文件,自解压,注册系统服务,注入DLL,
WINDOWS的系统管理器,显示的进程太高级了,一般没多大意义,

一般步骤如下:
1,病毒的,要先下个杀毒软件,结合保护模式,先清理病毒
如何获得可调试的控制权是关键
2,杀完病毒,再杀木马
借助工具包,分析注册表 (木马也就这么几招)
3,杀完木马,杀流氓软件
当然你也可以借助专门软件处理.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT