瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。
天月来了 - 2007-5-10 11:29:00
没!!

我后来还故意。处理完以后到处打开其他盘的东西。

除了有两个原始的驱动安装文件的.exe感染了威金。

其他都没异常的。

其中有个现象,就是我说的,这些个毒好象是不会去删除,无扩展名的文件的。

我在其他盘保存的三四个删除扩展名的同时文件名也改了的,备份文件都被删除了。

我怀疑不是病毒造成的,总怀疑是被远程控制了。

是那黑她电脑的人故意删除的。

突破影子,也是这样。

不然,那几个删删就没了的毒。怎能有如此功效。

呵呵!!!!!




网缘绝恋 - 2007-5-10 11:30:00
不可思议
baohe - 2007-5-10 11:51:00
【回复“天月来了”的帖子】
影子不能包治百病。
我们不能迷信任何一款安全工具。安全工具,是人做的,就可以被人攻破。
我遇到过一个KillDisk,即使是在“全影模式”下运行,一样毁掉系统。
原因:影子防不住引导区的写入操作,而这个KillDisk恰恰是通过破坏硬盘分区表达到破坏目的的。
——————
中了这个KillDisk,也不是只能格式化重装。中招者可以使用Diskman一类的工具重建硬盘分区表解决问题。
当然,Diskman之类的工具并非人人会用。
taylor05771 - 2007-5-10 11:53:00
没有什么不可接受的,影子所谓的无敌 不过是你们自己的一厢情愿而已.

PS
影子完全卸载(注意是完全) 比登天还难.
黑灯黑火 - 2007-5-10 12:29:00
楼主,你的朋友也太托大了,只装了个影子就想防百毒~~(没有其它任何防护)

另,影子系统完全模式. 病毒感染了系统后,(不知有没有感染引导区),因为SSM和冰刃产生了点冲突,在系统染毒时,被强制重启(直接黑屏),再启动时,虽然在系统中没有看到病毒文件或被感染的文件,可是,我的 本地安全设置 却不受我控制了,(我无法修改安全设置中的项,或者说,修改了,但无法保存.)
无法,只有还原一下系统,OK了(好在那时还没有删gho备份的~)

这种现象,是被突破的吗?
taylor05771 - 2007-5-10 13:14:00
引用:
【黑灯黑火的贴子】楼主,你的朋友也太托大了,只装了个影子就想防百毒~~(没有其它任何防护)

另,影子系统完全模式. 病毒感染了系统后,(不知有没有感染引导区),因为SSM和冰刃产生了点冲突,在系统染毒时,被强制重启(直接黑屏),再启动时,虽然在系统中没有看到病毒文件或被感染的文件,可是,我的 本地安全设置 却不受我控制了,(我无法修改安全设置中的项,或者说,修改了,但无法保存.)
无法,只有还原一下系统,OK了(好在那时还没有删gho备份的~)

这种现象,是被突破的吗?
………………

应该是系统 损坏
 - 2007-5-10 13:19:00
I/O
就可以了
啊 我试试
黑灯黑火 - 2007-5-10 13:26:00
引用:
【taylor05771的贴子】
应该是系统 损坏
………………

是这样~

谢谢了,网警  (敬礼!)
天月来了 - 2007-5-10 14:01:00
稍息!!!

嘻嘻!!!

现在吃了这亏!!!

上了防火墙和杀软啦。

汗!!!!!!!!!!!!!!!
taylor05771 - 2007-5-10 14:24:00
刚才忘了说的一点


影子 保护 下 中了 盗号病毒

号 能 通过还原 拿回来么 显然不可以
wspap - 2007-5-12 18:12:00
[face]
我的今天也中了病毒了!!!

Worm.Viking.sv  清除成功 2007-05-12 10:31 手动扫描  C:\WINNT\system32  nlsloop.exe  本机                                                       
Trojan.PSW.OnlineGames.bbb  删除成功 2007-05-12 10:31 手动扫描  C:\WINNT\system32  nwizAsktao.dll  本机                                                       
Trojan.PSW.OnlineGames.ban  删除成功 2007-05-12 10:32 手动扫描 C:\WINNT\system32  winform.dll 本机                                                       
Trojan.PSW.OnlineGames.azp  删除成功 2007-05-12 10:32 手动扫描  C:\WINNT\system32  cmdbs.dll    本机                                                       
Trojan.PSW.TLOnline.a  删除成功  2007-05-12 10:33  手动扫描  C:\WINNT\system32 nwiztlbu.exe>>upack0.39  本机
Trojan.PSW.OnlineGames.bdd 删除成功  2007-05-12 10:33  手动扫描 C:\WINNT\system32  Kvsc3.dll  本机
             
Trojan.PSW.OnlineGames.ban  删除成功 2007-05-12 10:38  手动扫描  C:\WINNT winform.exe>>upack0.39  本机                                                       
Trojan.PSW.OnlineGames.bbv  删除成功  2007-05-12 10:38  手动扫描    C:\WINNT  mppds.exe  本机   
Trojan.PSW.OnlineGames.azp      删除成功    2007-05-12 10:38      手动扫描    C:\WINNT  cmdbs.exe>>upack0.32  本机 Trojan.PSW.Agent.jwx  删除成功    2007-05-12 10:38 手动扫描  C:\WINNT  Kvsc3.exe 本机 Trojan.PSW.OnlineGames.ban      删除成功 2007-05-12 10:38 手动扫描  C:\WINNT SMSS.EXE>>upack0.39 本机
Worm.Viking.sv 清除成功  2007-05-12 10:47 手动扫描  C:\WINNT\uninstall rundl132.exe  本机   
Worm.Viking.sv    删除成功 2007-05-12 10:47 手动扫描  C:\WINNT  RichDll.dll  本机  Trojan.PSW.OnlineGames.bbb  删除成功 2007-05-12 10:47 手动扫描    C:\WINNT  CSRSS.exe>>upack0.39  本机
Trojan.Spy.Agent.dcm  删除成功  2007-05-12 10:50  手动扫描  C:\Documents and Settings\Administrator\Local Settings\Temp  RAVWM.EXE>>upack0.39 本机       
Trojan.PSW.OnlineGames.bfs  删除成功 2007-05-12 10:50  手动扫描  C:\Documents and Settings\Administrator\Local Settings\Temp upxdnd.exe 本机

几乎所有的应用软件都不能用了,GHOST备份的文件也没了,时不时还会自动弹出一个DOS下的黑框,关闭它还会必须结束程序,包括我的移动硬盘上的好多EXE执行文件都不能用了,
救救我吧~~~
我该怎么做,重做系统能彻底删除病毒吗?除了系统盘其他盘的毒能杀光吗,我怎么感觉扫完了还有呢,特别一个能看到的象是执行文件的叫GAME的,请高手指点!!!
wspap - 2007-5-12 18:14:00
O,对了,我今天就是开了几个百度搜索上的几个网页,瑞星就报有病毒了,晕啦~~~
火影忍者 - 2007-5-12 18:41:00
路过...学习...
苹果小柚子 - 2007-6-25 0:02:00
哈哈<br><br>好自为之吧~!
12
查看完整版本: 今天的同事的电脑中毒,使我相信“影子系统”的保护是有限的。