瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 时间退缩..1980年..现在病毒够阴险..

«678910111213»   10  /  19  页   跳转

时间退缩..1980年..现在病毒够阴险..

这个我朋友前几天中了=.=
正好我去修 正好同时中了熊猫
格了盘重装还是有机器时间问题
偶进了安全模式再改回来的
gototop
 

前两天刚中过,重装了系统
gototop
 

该用户帖子内容已被屏蔽
gototop
 

需要帮助 对此病毒已经无语了
gototop
 

这个我也中了,在惨痛的割肉行为-格式化后,连好的带坏的都没了
gototop
 

问个问题: 我的电脑也是无法打开隐藏文件 按照上面几楼的朋友的方法作了之后就好了,不知道为何阿?而且现在每个盘里都 多了一个文件夹autorun.inf里面有个readme.txt文件,这是为什么阿?干吗用的阿?
gototop
 

我的电脑也中了.
前几天中的熊猫.好不容易搞定了。
又出来1980.
我处理的办法:格式化c盘,重装winxp.
启动后进入安全模式,搜索*.exe和autorun.inf(搜索隐藏文件)
发现在d  e  f 盘都有,删除.
还是没有用.
现在是又一次重装XP后上网,根本不敢进入其他的盘.
我的文件多,全部格式化损失太大.
想拷出去有用的文件,再全部格式化,担心拷出去的文件还是会感染.
怎么办?.快崩溃了.
斑竹想想办法啊
gototop
 

佩服```
gototop
 

本人正好中了这个病毒,是优盘传播的,刚是朋友的电脑中了,后用朋友的优盘插自己的电脑也中了,此病毒非常历害,会自己往系统里装灰鸽子,和一些垃圾软件,中毒后系统内的所有文件夹下有二个隐藏文件,和一些随机生成的*.EXE文件,用此命令查杀硬盘即可
del /f /a %SYSTEMROOT%\system32\autorun.*
del /f /a c:\autorun.*
del /f /a c:\_desktop.ini
del /f /a c:\folder.htt
del /f /a c:\sxs2.exe
del /f /a C:\rrhWE.exe
del /f /a C:\desktop.ini
del c:\_desktop.ini /f/s/q/a
然后改注册表,启动项有个RUNDLL32删掉。USERINIT被改。
然后右健打开盘符系统windows有2.EXE ,3.EXE,2.TXT.3.TXT,saslogww.txt,Listsas.txt
gototop
 

前几天宿舍一台电脑中毒,上网查了下发现是熊猫,手头没有专杀只有重装系统。结果,装好系统后问题更严重了:所有分区双击打开属性页只有用右健打开,满眼熊猫~晕,机器已经无法联网.一狠心,全部格式化(100多G电影MP3啊)重新安装系统,一夜无事.次日菜鸟搞来AUTOCAD2006安装,没有发现中毒,晚上共享我的资源发现ISO图标变成熊猫了,大笑哥哥你也中了.惊慌中打开本机共享盘,没有异常.嘿嘿,原来菜鸟又中招了~赶紧下载专杀PandaKiller和熊猫专杀(新),随即杀毒.不幸的是,重起后发现进程中依然有毒,其他文件没有感染.绝望中用优化大师清理了下垃圾,再用PandaKiller检查居然没有发现进程中有毒,重复,依然没有.将瑞星升级至最新版本,发现SVCHOST进程感染"传奇终结者"但是杀不掉.COPY没有染毒的SVCHOST.EXE,DOS下覆盖.再杀毒,没有发现.OK,解决.
这里有些心得,就是要经常清理垃圾文件,或许可以将病毒生成的文件临时清楚掉,或许可以解决杀不干净的问题.
系统进程EXE文件无法在WINDOWS(包括安全模式)下替换的,在DOS(COPY)下替换可以解决.
病毒不是单个的情况下,就需要使用各种不同的杀毒软件用.比较坏的病毒会自动到指定的位置去下载新的病毒,只用专杀是对付不了的.
前段的VIKING(极度消耗系统资源,传播速度非常快,中毒机器就是毒源不断感染局域网[特别的网段可能会幸免]机器)也是这样.最终是趋势比较快地解决这个问题,但那也是一个星期以后的事情了呵呵.
写病毒的作者无疑在技术方面是高手,但就个人角度来讲这是不道德的也是让人诟病的.WHBOY这样的高手以自身的优势这样的方式来玩弄平常百姓,只能说明其心中无德,以让别人蒙难为乐事之徒,和纨绔恶少没有差别.
有句熟语说得好:乱世必用重典,强烈支持修订法令,对病毒编写和发布者处以重刑.
期待有这么一天,电脑不再用杀毒软件.
gototop
 
«678910111213»   10  /  19  页   跳转
页面顶部
Powered by Discuz!NT