瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 梦幻西游及mxcdcsrv16-080329盗号木马查杀心得

1   1  /  1  页   跳转

梦幻西游及mxcdcsrv16-080329盗号木马查杀心得

梦幻西游及mxcdcsrv16-080329盗号木马查杀心得

(云南镇雄网友  贺伟  写)
(2008年4月30日)
中了“梦幻西游”盗号木马和mxcdcsrv16-080329盗号木马。当初不知道是这两个病毒,主流杀毒软件被禁止,瑞星无法升级,升级就蓝屏,自动下载木马到计算机里,进入安全模式,用瑞星天天杀,每天都有几百个木马病毒被查杀,但杀不了主要病毒。认为是“磁碟机”,下载“磁碟机”专杀,杀不了,在百度搜索,搜索不到病毒信息。后来,下了奇虎360,清除了一部分病毒,奇虎同样被病毒禁止无法升级。下了windows清理助手,清除了大部分病毒,但主要病毒仍在活动,瑞星、奇虎仍然无法升级。最后下了“杀马”,进入安全模式查杀后,“梦幻西游”盗号木马和mxcdcsrv16-080329盗号木马主体被杀灭,主流杀毒软件能够升级,但病毒启动项仍在活动,开机时会出现“加载C:\windows\system32\mxcdcsrv16-080329.dll时出错,找不到指定模块”。使用瑞星查杀不到病毒,使用奇虎显示有“梦幻西游”盗号木马残留,mxcdcsrv16-080329仍在活动,点清除,重启计算机,使用奇虎查,仍有上述显示。这个现象表明,计算机内仍有病毒残留。使用瑞星卡卡上网安全助手,查到病毒启动项zsmstc,点删除,无法删除。后根据奇虎论坛内的网友提示,使用“冰刃”,清除病毒残留启动项,问题解决!
在解决这两个极为恶心的病毒的过程中,我前后使用了国内外主流杀毒软件近10个,使用了各类专杀软件一、二十个,费尽心力,主要的体会有:一、主流杀毒软件的安装是很有必要的,但现在的病毒已经很厉害,可以使主流杀软失效,主流杀软的自身保护功能必须加强,否则,一旦被病毒破坏,不仅会给用户带来时间、精力、计算机文件的损失,“杀软不能杀毒,自身被病毒破坏”还会导致杀软用户对该软件信心的丧失,极大地破坏该杀软的声誉。二、综合使用各种杀软,会使病毒带来的危害大大降低,减少损失。
在此,特别致谢上面所提到的杀软,作为经常使用计算机并上网的用户,特向辛勤工作在杀毒战线上的所有“幕后英雄”致以崇高的敬意!!!


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler )
分享到:
gototop
 

回复:梦幻西游及mxcdcsrv16-080329盗号木马查杀心得

好贴,顶一下。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT