瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 鬼影病毒的中毒症状及手工杀毒流程

1   1  /  1  页   跳转

[原创] 鬼影病毒的中毒症状及手工杀毒流程

鬼影病毒的中毒症状及手工杀毒流程

此毒变种较多。最近见到的这个变种是.jpg文件:


中毒症状中毒后,用sectoreditor查看硬盘0面0道扇区可见:主引导记录被病毒篡改;主引导扇区后面的多个扇区被病毒写入恶意代码:







XP专业版用户手工杀毒流程:

1、在“软件限制策略”中设置“散列规则”,禁止病毒程序124.txt及112.txt运行。



2、重启。删除此毒释放的病毒文件



3、用BootICE修复主引导记录。至此,问题已经解决。



4、如果你是洁癖,不愿0面0道的其他病毒代码在你眼前晃来晃去,可以用sectoreditor将0面0道1-61扇区填0:














用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.5.24 Version/10.53
最后编辑baohe 最后编辑于 2010-06-10 17:28:23
分享到:
gototop
 

回复:鬼影病毒的中毒症状及手工杀毒流程

楼上两位:自己动手,做一遍,不就明白了?

下图是一台DELL电脑的MBR
这台电脑上只有一个系统——————XP专业版




最后编辑baohe 最后编辑于 2010-06-10 19:38:01
gototop
 

回复: 鬼影病毒的中毒症状及手工杀毒流程



引用:
原帖由 天月来了 于 2010-6-10 19:58:00 发表
哎呀

没试过

那意思是实际上那也是支持xp的呀

那以后可就简单了哟



听别人说的————不一定都对。


哪些对?哪些不对?自己动手鉴别。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT