瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 磁碟机症状、解决方法大全(最新更新42楼 )
酸小狐狸 - 2008-3-10 16:37:00
【回复“将军拼音”的帖子】
昨天帮朋友查杀时也发现这个问题,下载后什么也打不开,疑以会感染权限可写入的程序,最后发现将没感染病毒的专杀刻录进一次性光碟方可打开查杀
eddychen - 2008-3-10 20:00:00
终于找到组织了。可曲折了。以后请你喝茶曼曼说,我按楼主的方法下载了专杀,第一次200多个病毒,第二次50多个,第三次三个,现在看起来好了,进程数少了很多,以前最多的时候有几百个进程。杀完开机后也没有弹出那个讨厌的网页了。可把我忙坏了,在这里非常感谢楼主的辛苦,顺便问问,用专杀后,我没有可更新的好的防毒软件,这个病毒还会复发吗?、
桥forever - 2008-3-11 15:55:00
希望高手指点。
我也中的是磁碟机,我用了以下两种方法杀都失败了:
1:找了个专杀,360的。然后再用瑞星在线杀毒杀了2遍
2:直接重新安装系统,把全部硬盘都格式化了

但是这两种方法都失败了。一重新启动机器病毒就又出现了。
有没有除了低级格式化硬盘能杀掉的方法。我无奈中……
dou570 - 2008-3-12 20:50:00
找到组织了,先报个道,我快崩溃了~~不知道是不是遭的最新的变种,重做的系统也不行。
xixi02 - 2008-3-12 21:13:00
我最近也遇到这个问题 快要郁闷死我了~
一开始不知道是怎么 回事,跑去格盘 全部盘
结果回来上校园网又中!
之后用正版咔吧,360,WINDOWS清理都没有用
咔吧和360还无缘故的自己关闭!不能启动.并且有些网站都有QQ靓号的模块!
之后又格了第2次~
拿回来后,依然发现.我现在已经不敢上自己的电脑了.打这些字都是在网吧进行的.
最近忙写论文和和投简历么!气死我了.关键是我又不太懂电脑知识.
360的磁碟机专杀我下过了,似乎没什么用,还有什么新招?
HELP ME~
爱在早春 - 2008-3-18 0:37:00
我电脑专杀杀过后,瑞星杀毒可以用了,然后升级后全盘查杀后,瑞星监控可以正常开启了,但是QQ送币和送靓号的垃圾广告插件还是在网页中,而且经常掉线,重启路由又可以上了,是不是局域网内机器还有中毒的没杀干净?请问局域网每台电脑都处理过后,是不是就不会出现这种状况了?
Octo - 2008-3-18 2:50:00
先学习一下,现在的网络真可怕!!!
sako - 2008-3-18 6:05:00
千里,修改下吧,新的DD很好的,病毒样本也变态了,试验了下,完蛋~~~~~偶的防御被破了~还是猫叔的好用
那个瘫痪DD好,百用不厌!
土哦哦土@ - 2008-3-18 9:51:00
该用户帖子内容已被屏蔽
叼那星 - 2008-3-18 11:59:00
新手学习中
维斯佳妮 - 2008-3-20 12:01:00
还没碰到呢?碰到了看不看。。。。。。。。。。。。。

郁闷中
【1980】 - 2008-3-20 13:18:00
呵呵 原来 用的 是 卡巴和360  现在啊    今天早上把卡巴卸载了    重新装的时候 却 出了些问题  于是我就用这个瑞星和卡卡了    你们谁知道  这两者之间哪个好么?、不过 我就现在这个样子来用的话  觉得 还是  360那边能快捷一些  你们谁能知道?
千寻旅 - 2008-3-20 17:58:00
本人整理了一下关于磁碟机的帖子,希望对大家有些帮助

磁碟机中招后的“症状”
http://forum.ikaka.com/topic.asp?board=109&artid=8436482                   发布时间:2008-3-18      baohe 

也谈磁碟机的一般处理方法
http://forum.ikaka.com/topic.asp?board=109&artid=8436590                    发布时间:2008-3-18      baohe

已中招的进来看----优化版专杀工具
http://forum.ikaka.com/topic.asp?board=109&artid=8436751                    发布时间:2008-3-18      koako

磁碟机病毒免疫补丁
http://forum.ikaka.com/topic.asp?board=28&artid=8436317                    发布时间:2008-3-17      ceshi123

磁 碟 机自动化瘫痪程序 Build 171
http://forum.ikaka.com/topic.asp?board=28&artid=8436148                    发布时间:2008-3-17      FlowerCode

关于“鱼目混珠”问题 
http://forum.ikaka.com/topic.asp?board=28&artid=8433144                     发布时间:2008-3-7        baohe

用瑞星2008“应用程序访问控制”挡住“磁碟机” 
http://forum.ikaka.com/topic.asp?board=28&artid=8431404                    发布时间:2008-3-2        baohe

磁碟机变种更新频繁,用户应注重系统防护 
http://forum.ikaka.com/topic.asp?board=28&artid=8431122                     发布时间:2008-3-1        baohe

再谈“菜鸟级用户应对磁碟机中招”问题
http://forum.ikaka.com/topic.asp?board=28&artid=8430521                   发布时间:2008-2-28      baohe

磁碟机处理方法 
http://forum.ikaka.com/topic.asp?board=28&artid=8429958                  发布时间:2008-2-26      千寻旅

菜鸟也能灭掉“磁碟机”
http://forum.ikaka.com/topic.asp?board=28&artid=8427464                   发布时间:2008-2-17      baohe

瑞星2008主动防御设置与“磁碟机”的预防 
http://forum.ikaka.com/topic.asp?board=28&artid=8420587                    发布时间:2008-1-24        baohe

蛇打七寸——再战新版“磁碟机”
http://forum.ikaka.com/topic.asp?board=28&artid=8420324                    发布时间:2008-1-23        baohe

“磁碟机”病毒的作者看过来!
http://forum.ikaka.com/topic.asp?board=28&artid=8418945&page=1           发布时间:2008-1-19        baohe

利用Xdelbox, Process Explorer等联合绞杀磁碟机新变种
http://forum.ikaka.com/topic.asp?board=28&artid=8417985                   发布时间:2008-1-17        newcenturymoon

瑞星2008主动防御与SSM联手对抗“磁碟机”
http://forum.ikaka.com/topic.asp?board=28&artid=8414667                   发布时间:2008-1-8        baohe

再次调侃“磁碟机”新变种 
http://forum.ikaka.com/topic.asp?board=28&artid=8414392                   发布时间:2008-1-8        baohe

利用瑞星主动防御碾死"磁碟机"新变种
http://forum.ikaka.com/topic.asp?board=28&artid=8413635                   发布时间:2008-1-5        newcenturymoon

手动剿灭磁 碟 机完整步骤
http://forum.ikaka.com/topic.asp?board=109&artid=8437254                               转自剑盟

攻防兼备 宣战磁碟机病毒                                 
http://forum.ikaka.com/topic.asp?board=109&artid=8437257                                转自IXPUB技术社区

磁碟机杀毒解决方案
http://forum.ikaka.com/topic.asp?board=109&artid=8437265                               转自当当网

Lsass.exe、smss.exe、alg.exe病毒的分析
http://forum.ikaka.com/topic.asp?board=109&artid=8437268                               转自新剑病毒资讯

磁碟机变种简单分析
http://forum.ikaka.com/topic.asp?board=109&artid=8437270                                转自新剑病毒资讯         

天链 - 2008-3-20 19:04:00
那个~~我是个初哥,楼上说的修改高级用户权限,是怎么操作的?
如来佛祖 - 2008-3-20 20:02:00
呵呵
koako - 2008-3-20 20:54:00
【回复“fungus”“桥forever”“xixi02” “爱在早春”的帖子】
如果专杀和杀毒软件没查到,扫个日志发上来,方法:

http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了

(扫描方法转载自“天月来了”版主的帖子)
koako - 2008-3-20 21:00:00
引用:
【【1980】的贴子】呵呵 原来 用的 是 卡巴和360  现在啊    今天早上把卡巴卸载了    重新装的时候 却 出了些问题  于是我就用这个瑞星和卡卡了    你们谁知道  这两者之间哪个好么?、不过 我就现在这个样子来用的话  觉得 还是  360那边能快捷一些  你们谁能知道?
………………


小马过河 试了才知道
神龙飞天 - 2008-3-21 1:55:00
到目前为止,我的电脑一切运行正常,没有出现中过磁碟机病毒应该有的所有症状
神龙飞天 - 2008-3-21 1:57:00
公开我的安全设置:

瑞星杀毒软件+瑞星防火墙+瑞星卡卡,保持最新版本;
瑞星杀毒软件设置了高等级,瑞星杀毒软件和防火墙之前也作了一些特别设置;
棉花糖好吃 - 2008-3-21 14:48:00
好好学习了~~~~~~!!!
【1980】 - 2008-3-21 15:02:00
今天早上 ,本来想下载歌个人防火墙用来着,因为我昨天是开始用的杀毒软件的三个月免费版的,所以今天想花点钱弄个防火墙,谁知道,花了30快,居然给我的是歌杀毒软件的一年使用期,于是我打客服电话&…………后来,客服告诉我,说可能是我在付费的时候弄错了,建议我,既然整了杀毒软件的收费版,那么,就这么用着吧,如果想整防火墙的话,那么就得继续…………于是,我把原来昨天刚上的免费版给撤了,再继续下载收费版……后来,我还得花30块,整了防火墙的一季度使用期限…………到现在,我花了60块,整的是瑞星杀毒软件+个人防火墙+卡卡。不过感觉还可以,昨天还觉得瑞星比卡巴复杂,不过今天感觉良好多了………………继续……支持了
錵橘孖 - 2008-3-21 18:40:00
有幸成爲其中一員~~~~
我淚流不止~~~
好不容易昨天才殺青~!今天電腦又犯病了~開關機慢的要死~~~
實在不行 莪就要從裝系統!娃哈哈!
一生不变的爱 - 2008-3-22 4:27:00
引用:
【没有梦想的男人的贴子】把以下文件或者文件夹的administrators权限改为拒绝然后运行磁碟机专杀就可以清理病毒.
C:\WINDOWS\system32\Com
C:\WINDOWS\system32\cacls.exe
清理完后恢复权限
把C:\WINDOWS\system32\Com下的
C:\WINDOWS\system32\Com\lsass.exe
C:\WINDOWS\system32\Com\netcfg.000
C:\WINDOWS\system32\Com\netcfg.dll
C:\WINDOWS\system32\Com\smss.exe
病毒文件清理掉.然后修复杀毒软件全盘扫描清理余下的压缩文件.rar.zip还有htm.html.
修复工作就不多说了.跟以前一样.

阳光样本发给你了.
………………

AlexanderMAQCA - 2008-3-24 13:49:00
顶顶呀
471203485 - 2008-3-25 20:52:00
我的电脑 找不到autorun.inf和c:\windows\system32\中生成了dnsq.dll文件夹啊?请问该怎么班办????
无泪城主 - 2008-3-25 22:30:00
8、如果发现1.3专杀运行后即提示发现磁碟机,需要重启,重启后再次运行专杀工具仍有此提示。这是因为本地硬盘任意分区根目录下存在免疫文件夹autorun.inf和c:\windows\system32\中生成了dnsq.dll文件夹,且无法删除导致的,可以将每个分区根目录下的autorun.inf和c:\windows\system32\中生成了dnsq.dll文件夹进行改名后再运行专杀

可是不能重命名
无敌小飞 - 2008-3-26 11:22:00
各位  谁能给我一个样本吖 让我学习学习
谢谢了  有的打包发到fgzheng1966@163.com或者fantengfei@foxmail.com
shirley16 - 2008-3-27 14:14:00
中招后才知道发生了什么事,瑞星杀毒防火墙先后自动关闭,QQ被盗号,无别样损失,万幸~~目前还不能肯定清干净了没,严密监视电脑.
jerryshow - 2008-3-28 1:04:00
各位高手请帮帮我 我在电脑前坐了一个下午一个晚上,8小时多了,还是没有解决这个该死的磁碟机问题
我下载了论坛上一位老兄的csrss.exe使病毒瘫痪,然后再用专杀工具(1.4版本的)查杀,结果没有发现病毒。于是乎我就卸载掉了现在的瑞星软件,用我自己07年买的正版光盘重装,结果发现装好后杀毒软件还是不能运行,但升级程序倒是可以运行。个人防火墙倒也能正常运行。
我怀疑磁碟机还在电脑的某个角落里,它还时不时尝试访问网络,被我的防火墙截获了他的藏身地址,地址如下:
C:\windows\fonts\SYN00-13-77-07-3B-DB\system\smss.exe
我企图进入这个文件夹把这个文件删掉,可是用资源管理器根本就找不到这个文件
我已经快被这个该死的病毒整疯了,瑞星的专杀让我也太让我失望了,一个万众依赖的反病毒企业其产品让无数人失望了!
希望高手能指点一个生存之道
由于我看到很多软件,别的用户反映不能下载,所需软件希望高手能发到jerrystudio2005@hotmail.com
不甚感激!
过把瘾就死 - 2008-3-28 23:35:00
终于见人整个全点的了。就见人说怎么弄它了,没见人说为什么要弄它
123
查看完整版本: 磁碟机症状、解决方法大全(最新更新42楼 )