瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 也谈tel.xls.exe的查杀——与“mopery”商榷

123   3  /  3  页   跳转

也谈tel.xls.exe的查杀——与“mopery”商榷

学习ing,不过手工删病毒比杀软来的舒坦...
gototop
 

CISRT所做的一些分析:
1. CISRT2006083解决方案http://www.cisrt.org/bbs/viewthread.php?tid=555

2. tel.xls.exe新变种恶毒指数超过Vikinghttp://www.cisrt.org/blog/read.php?178

3. Virus Duo,tel.xls.exe携带病毒继续传播:http://www.cisrt.org/blog/read.php?179
gototop
 

清除后没检查..

汗...一会继续测次..希望瑞星能清除干净..

gototop
 

够狠.. 头回见到
gototop
 

强!!!!!!!!!!!!!!!!!!!!
gototop
 

获益良多!
gototop
 

引用:
【baohe的贴子】汗!!!!!!!!!!!!!!!!!!

检查了一下ghost.exe的MD5,也变了!

至此,我觉得瑞星将此毒报为蠕虫是有道理的。

接下来,我找了一个干净的ghost.exe,在DOS下替换掉被感染的ghost.exe。然后,运行GHOST,用先前做的C盘备份恢复系统,完事。

恢复完系统,重启后,又用卡巴斯基扫了一下D盘,查出GhostExp.exe也此毒被感染。但卡巴斯基可以清除,GhostExp.exe依然可用。

因此,建议已经中招的朋友,不要指望通过手工将此毒杀净。

还是用杀软吧。卡巴斯基这样的杀软可以清除这个病毒,清除病后,被感染的.exe文件仍然可用。

当然,如果你也有系统的GHOST备份,用GHOST备份恢复系统更省事、省时。但要注意:运行GHOST.EXE前,务必用干净的GHOST.EXE替换掉被病毒感染的GHOST.EXE。否则,你就白忙活了!!




………………

大叔
是不是还有其它病毒母体没有解决啊
或许还有插入系统核心进程的DLL文件吧?
gototop
 

gototop
 

天!~现在的病毒发展速度远远高于我这菜鸟的学习速度咯!~
gototop
 

学习
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT