瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 也谈tel.xls.exe的查杀——与“mopery”商榷

123   2  /  3  页   跳转

也谈tel.xls.exe的查杀——与“mopery”商榷

11、Tiny的监控——被感染了。

附件附件:

下载次数:172
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-30 17:36:30
描述:
预览信息:EXIF信息



gototop
 

12、verclsid.exe——被感染了。

附件附件:

下载次数:171
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-30 17:37:01
描述:
预览信息:EXIF信息



gototop
 

13、rundll32.exe——被感染了。

附件附件:

下载次数:168
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-30 17:37:34
描述:
预览信息:EXIF信息



gototop
 


14、Tiny的“管理中心”——被感染了。

附件附件:

下载次数:169
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-30 17:38:18
描述:
预览信息:EXIF信息



gototop
 

15、SSM——也被感染了。

附件附件:

下载次数:183
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-30 17:38:57
描述:
预览信息:EXIF信息



gototop
 

汗!!!!!!!!!!!!!!!!!!

检查了一下ghost.exe的MD5,也变了!

至此,我觉得瑞星将此毒报为蠕虫是有道理的。

接下来,我找了一个干净的ghost.exe,在DOS下替换掉被感染的ghost.exe。然后,运行GHOST,用先前做的C盘备份恢复系统,完事。

恢复完系统,重启后,又用卡巴斯基扫了一下D盘,查出GhostExp.exe也此毒被感染。但卡巴斯基可以清除,GhostExp.exe依然可用。

因此,建议已经中招的朋友,不要指望通过手工将此毒杀净。

还是用杀软吧。卡巴斯基这样的杀软可以清除这个病毒,清除病后,被感染的.exe文件仍然可用。

当然,如果你也有系统的GHOST备份,用GHOST备份恢复系统更省事、省时。但要注意:运行GHOST.EXE前,务必用干净的GHOST.EXE替换掉被病毒感染的GHOST.EXE。否则,你就白忙活了!!



gototop
 

啊。。。真感染啊。。。偶怎么运行又不一样啊。。。

应该是先替换正常文件,再感染,我的文件夹有tiny保护,正常文件没被替换,好象没被感染
gototop
 

受伤了
看了就累饿
gototop
 

最近新出来的病毒都是能感染一批exe文件的.
gototop
 

学习……
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT