瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【警告】关于“禽兽还有点怜悯之心。。。”病毒,高手来看看

12   1  /  2  页   跳转

【警告】关于“禽兽还有点怜悯之心。。。”病毒,高手来看看

【警告】关于“禽兽还有点怜悯之心。。。”病毒,高手来看看

等了两天终于弄来了样本,听说卡饭这个样本早有人测试过。江民的斑竹,孤独更可靠,也测试了该病毒。
08测试版瑞星阻止了病毒的运行。关闭监控,运行成功。
现象NNN多:
IFEO劫持
破坏安全模式
恶意修改瑞星杀软,把杀毒的处理锁定在“不处理”
锁定任务管理器
关闭瑞星防火墙
重要!!!!删除.GHO文件(让中毒的无法还原)够畜生的
下载一堆木马,不记得了,反正N多
修改系统日期为2000年
修改显示隐藏文件夹名选项为:禽兽还有点怜悯之心,而我一点也没有,所以我不是禽兽。

下面处理病毒,开始还是蛮顺利的,后来可能操作失误,挂了(由于GHOST了,所以很多当时记录的文档米了555555)

开机加载冰刃,启动成功
删除文件
C:\WINDOWS\SYSTEM32\CRSSS.EXE
每个盘下的autorun.inf  niu.exe
E盘还有个autorun.exe
全部删除
启动改命为1.com的SRENG 病毒把程序删除
运行IFEO重定向劫持修复工具  删除所有的劫持
SRENG运行成功

删除病毒加载的驱动,病毒启动项目
修复显示隐藏文件
用WINDOWS清理助手搞了下,后来出问题了...
重置HOSTS文件说我没有这个权限...
创建用户帐户出错
安全模式无法修复

还好,我开始把GHOST文件改了名了,现在恢复了系统.

样本还在

请求高手测试,以解决这个病毒

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-10-08 17:28:12
分享到:
gototop
 

NND,打算再搞次~~~
gototop
 

邮箱
gototop
 

引用:
【yqlikaka的贴子】哎,都是安全局的错啊,判李俊死刑就对了,看他哪个龟儿子还敢做病毒,还有刚才看见又一个大大中了  维特虫  这个毒,目前还没分析出来呢,只能重做系统
………………

做病毒就做啦`~
别祸害自己人撒。搞小日本去~~对了,还有美国佬
gototop
 

楼上的,不好意思啊,不认识的朋友不能给
gototop
 

引用:
【孤独更可靠的贴子】
引用:
【日不懂啊的贴子】等了两天终于弄来了样本,听说卡饭这个样本早有人测试过。江民的斑竹,孤独更可靠,也测试了该病毒。
08测试版瑞星阻止了病毒的运行。关闭监控,运行成功。
现象NNN多:
IFEO劫持
破坏安全模式
恶意修改瑞星杀软,把杀毒的处理锁定在“不处理”
锁定任务管理器
关闭瑞星防火墙
重要!!!!删除.GHO文件(让中毒的无法还原)够畜生的
下载一堆木马,不记得了,反正N多
修改系统日期为2000年
修改显示隐藏文件夹名选项为:禽兽还有点怜悯之心,而我一点也没有,所以我不是禽兽。

下面处理病毒,开始还是蛮顺利的,后来可能操作失误,挂了(由于GHOST了,所以很多当时记录的文档米了555555)

开机加载冰刃,启动成功
删除文件
C:\WINDOWS\SYSTEM32\CRSSS.EXE
每个盘下的autorun.inf  niu.exe
E盘还有个autorun.exe
全部删除
启动改命为1.com的SRENG 病毒把程序删除
运行IFEO重定向劫持修复工具  删除所有的劫持
SRENG运行成功

删除病毒加载的驱动,病毒启动项目
修复显示隐藏文件
用WINDOWS清理助手搞了下,后来出问题了...
重置HOSTS文件说我没有这个权限...
创建用户帐户出错
安全模式无法修复

还好,我开始把GHOST文件改了名了,现在恢复了系统.

样本还在

请求高手测试,以解决这个病毒

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………



http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/1bb187777c158418b051b923.html

昨晚搞定了

下了木马,不少呢

PS:早上给你发样本拉,你收到了么~~




………………


收到然后搞的啊`~
gototop
 

猫叔啊,下载下来的木马倒不怕,好删,用阳光的重命名大法就可以搞定

但是,这个病毒破坏了我的计算机管理员用户的权限。安全模式修复不了,烦了555555
gototop
 

猫叔~~是修复安全模式的注册表?
我GHOST回来了

先收藏了
gototop
 

猫叔~~是修复安全模式的注册表?
我GHOST回来了

先收藏了
gototop
 

又搞了次,有点眉目了,搞定了

关键:
还是防护,平时做好备份,并记得把备份的名字改了
还有注册表也要备份


处理此病毒的方法就是删除病毒主体niu.exe  crsss.exe
还有几个驱动和服务

后面的病毒做的破坏太多,手工修改比较困难,借助工具和注册表备份,才能处理掉

汗了汗了~~~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT